Linux. Επίπεδο 4: Διαχείριση ταυτότητας και έλεγχος πρόσβασης - μάθημα 34.490 RUB. από Ειδικός, εκπαίδευση, Ημερομηνία: 30 Νοεμβρίου 2023.
μικροαντικείμενα / / December 03, 2023
Σκεφτείτε το δίκτυο μιας τυπικής επιχείρησης. Θα δούμε αρκετές δεκάδες σταθμούς εργασίας, μερικούς διακομιστές αρχείων, έναν διακομιστή email και μια πύλη Διαδικτύου. Πώς να βεβαιωθείτε ότι ένας υπάλληλος εισάγει τα στοιχεία σύνδεσης και τον κωδικό πρόσβασής του μία φορά το πρωί, μετά από τα οποία μπορεί να χρησιμοποιήσει "διαφανώς" τα πάντα εταιρικές υπηρεσίες - σερφάρετε στο Διαδίκτυο, διαβάστε μηνύματα σε εταιρική συνομιλία και email, εργαστείτε με αρχεία στον διακομιστή;
Όλα αυτά δεν είναι δύσκολα εάν χρησιμοποιείτε λογισμικό από έναν κατασκευαστή, για παράδειγμα, τη Microsoft. Ωστόσο, αυτό δεν συμβαίνει πάντα. Τι γίνεται αν έχουμε σταθμούς εργασίας Linux εκτός από τα Windows; Τι γίνεται αν έχουμε διακομιστή αλληλογραφίας Postfix/Dovecot; Είναι δυνατή η οργάνωση της εξουσιοδοτημένης πρόσβασης στο Διαδίκτυο μέσω ενός διακομιστή μεσολάβησης Squid; Είναι δυνατή η οργάνωση ενός διακομιστή αρχείων σε Linux με το πακέτο Samba; Είναι δυνατή η αποθήκευση σε άδειες χρήσης Microsoft AD και η ανάπτυξη ενός αναλογικού σε διακομιστή Linux; Ποια είναι τα πλεονεκτήματα και τα μειονεκτήματα αυτής ή εκείνης της λύσης;
Απαντήσεις σε αυτές και σε άλλες ερωτήσεις που σχετίζονται με την ασφαλή και διαφανή (εφάπαξ) Single Sign On (SSO) ταυτοποίηση χρηστών και οργάνωση ενοποιημένων χώρων εργασίας - εργασιακή καινοτομία (WPI), περιέχει σε αυτό το μάθημα. Θα εξοικειωθείτε με τεχνολογίες όπως NIS, PAM, NSS, Kerberos, LDAP, GSSAPI. Θα σας προσφερθούν τρεις επιλογές για την οργάνωση ενός συστήματος αναγνώρισης στο δίκτυο:
Ταυτόχρονα, οι ίδιες οι υπηρεσίες - SSH, HTTP, CIFS, IMAP, SMTP, XMPP θα τρέχουν κάτω από το αγαπημένο μας λειτουργικό σύστημα - το Linux.
Σκοπός του μαθήματος είναι να βοηθήσει τους φοιτητές να επιλέξουν την βέλτιστη λύση από άποψη κόστους και λειτουργικότητας.
Θα μάθεις:
Κατανοήστε τη σύνθεση και τις αρχές λειτουργίας τέτοιων συσκευασμένων προϊόντων όπως το Microsoft Active Directory και, γενικά, γιατί να συμπεριλάβετε συστήματα Linux σε αυτά
Χρησιμοποιήστε βιβλιοθήκες PAM και NSS για την αναγνώριση χρηστών σε συστήματα Linux.
Χρησιμοποιήστε το πρωτόκολλο LDAP για να αποθηκεύσετε πληροφορίες σχετικά με τους χρήστες στο εταιρικό δίκτυο.
Αναπτύξτε το δικό σας ανάλογο του FreeIPA για την αναγνώριση χρηστών σε μικτά δίκτυα Linux/Windows.
Χρησιμοποιήστε το Microsoft Active Directory με σταθμούς εργασίας και διακομιστές Linux.
Χρησιμοποιήστε διακομιστές Samba ως διακομιστή αρχείων και ελεγκτή τομέα.
Ενότητα 1. Ανάπτυξη ενός εταιρικού δικτύου (1 ac. η.)
Διάταξη βάσης
Εργαστήριο: Βασική εγκατάσταση συστημάτων Linux
Ενότητα 2. Αναδρομική αναδρομή μηχανισμών ελέγχου ταυτότητας και εξουσιοδότησης στο UNIX (2 ac. η.)
Βασικοί μηχανισμοί ελέγχου ταυτότητας και εξουσιοδότησης στο UNIX
Σύστημα ελέγχου ταυτότητας και εξουσιοδότησης δικτύου NIS
Εργαστήριο: Χρήση του πρωτοκόλλου NIS για έλεγχο ταυτότητας και εξουσιοδότηση χρηστών Linux
Εργαστήριο: Χρήση NFS για κεντρική αποθήκευση των προφίλ χρηστών περιαγωγής
Ενότητα 3. Σύγχρονοι μηχανισμοί ελέγχου ταυτότητας και εξουσιοδότησης στο UNIX (2 ac. η.)
Βιβλιοθήκη PAM
Βιβλιοθήκη ΕΣΥ
Εργαστήριο: Εξουσιοδότηση με χρήση της Βιβλιοθήκης NSS
Εργαστήριο: Έλεγχος ταυτότητας με χρήση της βιβλιοθήκης PAM
Εργαστήριο: Χρήση λειτουργικών μονάδων για έλεγχο ταυτότητας SSO χρηστών υπηρεσιών SSH
Ενότητα 4. Έλεγχος ταυτότητας με χρήση του πρωτοκόλλου Kerberos (3 ac. η.)
Πρωτόκολλο Kerberos - Λειτουργικές αρχές και περιπτώσεις χρήσης
Το GSSAPI είναι μια διεπαφή λογισμικού για την υλοποίηση SSO
Εργαστήριο: Προσθήκη εγγραφών SRV στο DNS και Χρόνος συγχρονισμού
Εργαστήριο: Εγκατάσταση ενός KDC και εγγραφή αρχών χρηστών και υπηρεσιών στο πεδίο Kerberos
Εργαστήριο: Χρήση του πρωτοκόλλου GSSAPI για έλεγχο ταυτότητας SSO υπηρεσιών SSH, HTTP, IMAP, SMTP, CIFS, XMPP για χρήστες Linux
Ενότητα 5. Πελάτες Windows στη σφαίρα Kerberos του Linux (3 ac. η.)
Αρχιτεκτονική τοπικού ελέγχου ταυτότητας και ελέγχου ταυτότητας τομέα των σταθμών εργασίας των Windows
Εργαστήριο: Εγγραφή των Windows Clients στο Kerberos Realm του Linux
Εργαστήριο: Χρήση του πρωτοκόλλου GSSAPI για έλεγχο ταυτότητας SSO των υπηρεσιών SSH, HTTP, IMAP, SMTP, CIFS, XMPP για χρήστες Windows
Ενότητα 6. Πρωτόκολλο LDAP (3 ac. η.)
Πρωτόκολλο LDAP - Βασικά στοιχεία, περιπτώσεις σκοπού και χρήσης
Εργαστήριο: Χρήση LDAP για έλεγχο ταυτότητας χρηστών Linux
Εργαστήριο: Χρήση καταλόγου LDAP για την αποθήκευση πρόσθετων πληροφοριών σχετικά με τους χρήστες του δικτύου (εταιρικό βιβλίο διευθύνσεων)
Ενότητα 7. Χρήση Microsoft Active Directory για έλεγχο ταυτότητας και εξουσιοδότηση χρηστών και υπηρεσιών (3 ac. η.)
Αρχιτεκτονική και διεπαφές Microsoft AD
Εργαστήριο: Ανάπτυξη ενός ελεγκτή τομέα
Εργαστήριο: Σύνδεση σταθμών εργασίας Windows και Linux σε έναν τομέα
Εργαστήριο: Χρήση της διεπαφής LDAP για τον έλεγχο ταυτότητας χρηστών Linux στο Microsoft AD
Εργαστήριο: Καταχώρηση βασικών υπηρεσιών Linux στο Microsoft AD
Εργαστήριο: Χρήση πρωτοκόλλων SSPI και GSSAPI για έλεγχο ταυτότητας χρηστών Windows και Linux σε διακομιστές SSH, HTTP, IMAP, SMTP, LDAP, CIFS, XMPP
Ενότητα 8. Χρήση υπηρεσιών Winbind και SSSD/Realmd (3 ac. η.)
Αρχιτεκτονική και περιπτώσεις χρήσης για Winbind και SSSD/Realmd servicesLab: Χρήση υπηρεσιών Winbind και SSSD/Realm για την εγγραφή συστημάτων Linux στο Microsoft AD
Εργαστήριο: Χρήση Winbind για διαχείριση κλειδιών υπηρεσίας στο Microsoft AD
Εργαστήριο: Χρήση υπηρεσιών Winbind και SSSD/Realm για τη δημιουργία χαρακτηριστικών χρήστη UNIX Microsoft AD
Εργαστήριο: Χρήση Winbind για έλεγχο ταυτότητας χρηστών Microsoft AD σε διακομιστές Linux
Ενότητα 9. Χρήση του πακέτου Samba4 ως ελεγκτή τομέα (3 ac. η.)
Ιστορικό της ανάπτυξης των συστημάτων αναγνώρισης της Microsoft
Πλεονεκτήματα και μειονεκτήματα του Samba4 ως ελεγκτή τομέα
Εργαστήριο: Διαμόρφωση του Samba4 ως ελεγκτή τομέα
Εργαστήριο: Καταχώρηση σταθμών εργασίας Windows και Linux σε έναν τομέα Samba4
Εργαστήριο: Χρήση τομέα Samba4 για έλεγχο ταυτότητας και εξουσιοδότηση χρηστών Windows και Linux σε διακομιστές SSH, HTTP, IMAP, SMTP, LDAP, CIFS, XMPP
Εργαστήριο: Χρήση πολιτικών ομάδας στο Samba4
Ενότητα 10. Αποτελέσματα και συμπεράσματα (1 ακαδημ. η.)
Σύγκριση τεχνολογιών ελέγχου ταυτότητας και εξουσιοδότησης, θετικές και αρνητικές πλευρές τους.