FreeIPA — это набор компонентов для централизованного управления пользователями, их группами, хостами, аутентификацией и авторизацией в Linux-системах. 4
Для использования FreeIPA необходимо выполнить следующие шаги: 3
- Подготовить сервер. 1 Нужно указать имя хоста сервера, обновить системные пакеты, проверить записи DNS и настройки брандмауэра. 1
- Установить сервер FreeIPA. 1 Для этого нужно установить пакет FreeIPA с помощью команды: yum install ipa-server. 1 Затем запустить установку FreeIPA командой: ipa-server-install. 1
- Настроить FreeIPA. 1 Нужно указать имя хоста сервера, доменное имя и пространство Kerberos (протокол аутентификации, который использует FreeIPA). 1
- Проверить запуск служб FreeIPA. 3 Для этого нужно выполнить команду: sudo ipactl status. 3 Если все службы запущены, сервер аутентификации готов к использованию. 3
- Управлять FreeIPA. 3 Для этого можно использовать веб-интерфейс FreeIPA. 3 Доступ к нему открывается по адресу https://your-ipa-server-domain.com. 3 Для авторизации нужно ввести логин admin и пароль, установленный во время установки. 3
FreeIPA позволяет вести собственный LDAP-каталог учётных записей для аутентификации по протоколу Kerberos, а также имеет собственный DNS-сервер и удостоверяющий сервер для подписи сертификатов. 4
Для более подробной консультации по использованию FreeIPA рекомендуется обратиться к документации программы.