FreeIPA regroupe dans une solution intégrée un annuaire LDAP, l'authentification Kerberos, une autorité de certification, un service DNS et la gestion centralisée des politiques d'accès aux hôtes. C'est l'équivalent libre d'un annuaire d'entreprise pour parcs Linux/Unix, avec possibilité de relation d'approbation avec Active Directory. Il permet de gérer utilisateurs, groupes et machines de façon cohérente et auditée.
Déploiement
Auto-hébergeable
Oui
Image Docker
Non
Kubernetes
Non
Valeur ajoutée
Gestion centralisée et cohérente des identités et des politiques du parc Linux.
Risques contre lesquels cette solution protège
-
Comptes locaux dispersés et non maîtrisés
Contribue à la réduction
-
Absence de politique d'accès cohérente sur les hôtes
Contribue à la réduction
KPI impacté
Part des hôtes et comptes gérés de façon centralisée.
Intégration
De la mise en place au premier résultat concret. Les commandes sont
indicatives : le
guide d’installation officiel
fait foi.
Ingrédients
Type
Serveur dédié (VM)
CPU
2 vCPU
RAM
4 Go
Disque
20 Go ; réplication conseillée
Préparation
-
Installer le serveur FreeIPA
⏱ 30–45 min
sudo dnf install freeipa-server && sudo ipa-server-install
Résultat
Assistant de configuration (domaine, DNS, CA)
-
Enrôler un premier hôte client
⏱ 10 min
sudo ipa-client-install --domain=exemple.lan
Résultat
L'hôte s'authentifie via l'annuaire central
-
Définir utilisateurs, groupes et règles d'accès (HBAC)
⏱ 30 min
Résultat
Politiques d'accès centralisées appliquées
Interactions avec l’infrastructure
Source
Destination
Pourquoi
Hôtes Linux enrôlés
→
FreeIPA
Authentification Kerberos, résolution DNS et politiques d'accès (HBAC) centralisées
FreeIPA
→
Active Directory
Relation d'approbation pour unifier les identités Windows et Linux
Ressources officielles
Domaines couverts par cette solution
Intéressant à connecter avec