freeipa/freeipa
GitHub: freeipa/freeipa
FreeIPA 为 Linux/UNIX 系统提供集成的身份认证、授权和访问控制管理平台,解决多机器环境下用户身份与安全策略统一管理的难题。
Stars: 1249 | Forks: 386
# FreeIPA 服务器
FreeIPA 允许 Linux 管理员通过提供易于安装和使用的命令行及 Web 管理工具,集中管理 Linux 和 UNIX 系统的身份、身份验证和访问控制方面。
FreeIPA 建立在知名的开源组件和标准协议之上,非常注重管理的便利性以及安装和配置任务的自动化。
FreeIPA 可以通过跨域 Kerberos 信任或用户同步,无缝集成到 Active Directory 环境中。
## 优势
FreeIPA:
* 允许所有用户使用相同的凭证和安全设置访问所有机器
* 允许用户以经过身份验证和安全的方式,从任何机器透明地访问个人文件
* 使用高级分组机制,将服务和文件的网络访问限制为仅限特定用户
* 允许对安全机制进行集中管理,例如密码、SSH 公钥、SUDO 规则、Keytabs、访问控制规则
* 支持将选定的管理任务委派给其他高级用户
* 集成到 Active Directory 环境中
## 组件
FreeIPA 项目为以下组件提供统一的安装和管理工具:
* LDAP Server - 基于 [389 项目](http://www.port389.org/)
* KDC - 基于 [MIT Kerberos](http://k5wiki.kerberos.org/wiki/Main_Page) 实现
* PKI - 基于 [Dogtag 项目](http://pki.fedoraproject.org/wiki/PKI_Main_Page)
* 用于 Active Directory 集成的 [Samba](http://www.samba.org/) 库
* DNS Server - 基于 [BIND](https://www.isc.org/software/bind) 和 [Bind-DynDB-LDAP 插件](https://codeberg.org/freeipa/bind-dyndb-ldap)
## 项目网站
发布、公告和其他信息可以在 IPA server 项目页面找到:http://www.freeipa.org/ 。
## 文档
最新文档可在 http://freeipa.org/page/Documentation 找到。
## 快速开始
要快速入门,请从这里开始:
http://www.freeipa.org/page/Quick_Start_Guide
## 开发者指南
* 从源码构建 FreeIPA
* http://www.freeipa.org/page/Build
* 请参阅源码根目录下的 BUILD.txt 文件
## 许可
请参阅名为 COPYING 的文件。
## 联系方式
* 如果您希望了解有关 IPA server 的新代码发布、bug 修复、安全修复、一般新闻和信息,请订阅 freeipa-announce 邮件列表:https://www.redhat.com/mailman/listinfo/freeipa-interest/ 。
* 如果您有 bug 报告,请在此提交:https://codeberg.org/freeipa/freeipa/issues
* 如果您想积极参与 IPA 的开发,请订阅 freeipa-devel 邮件列表:https://lists.fedoraproject.org/archives/list/freeipa-devel@lists.fedorahosted.org/ 或加入我们的 IRC
标签:Awesome, LDAP, Linux/Unix, 系统管理, 身份与访问管理, 逆向工具, 集中式认证