FreeIPA regroupe dans une solution intégrée un annuaire LDAP, l'authentification Kerberos, une autorité de certification, un service DNS et la gestion centralisée des politiques d'accès aux hôtes. C'est l'équivalent libre d'un annuaire d'entreprise pour parcs Linux/Unix, avec possibilité de relation d'approbation avec Active Directory. Il permet de gérer utilisateurs, groupes et machines de façon cohérente et auditée.
FreeIPA
Autorisé
- Usage commercial
- Modification
- Redistribution
- Usage privé
- Concession de brevets
À respecter
- Publier le code source en cas de redistribution
- Conserver la même licence
- Conserver la licence et le copyright
- Signaler les modifications
Exclu
- Aucune garantie
- Aucune responsabilité de l’auteur
Gestion centralisée des identités pour environnements Linux : annuaire (LDAP), Kerberos, autorité de certification et politiques d'hôtes. L'alternative libre à un annuaire d'entreprise.
Déploiement
Valeur ajoutée
Gestion centralisée et cohérente des identités et des politiques du parc Linux.
Risques contre lesquels cette solution protège
- Comptes locaux dispersés et non maîtrisés Contribue à la réduction
- Absence de politique d'accès cohérente sur les hôtes Contribue à la réduction
Intégration
De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.
Ingrédients
Préparation
-
Installer le serveur FreeIPA 30-45 min
sudo dnf install freeipa-server && sudo ipa-server-installRésultat Assistant de configuration (domaine, DNS, CA)
-
Enrôler un premier hôte client 10 min
sudo ipa-client-install --domain=exemple.lanRésultat L'hôte s'authentifie via l'annuaire central
-
Définir utilisateurs, groupes et règles d'accès (HBAC) 30 min
Résultat Politiques d'accès centralisées appliquées
Interactions avec l’infrastructure
Ressources officielles
Risques traités, dans la matrice
Ouvrez un risque pour voir son impact estimé et les autres solutions qui le réduisent.