freeipa/freeipa

GitHub: freeipa/freeipa

FreeIPA 为 Linux/UNIX 系统提供集成的身份认证、授权和访问控制管理平台,解决多机器环境下用户身份与安全策略统一管理的难题。

Stars: 1249 | Forks: 386

# FreeIPA 服务器 FreeIPA 允许 Linux 管理员通过提供易于安装和使用的命令行及 Web 管理工具,集中管理 Linux 和 UNIX 系统的身份、身份验证和访问控制方面。 FreeIPA 建立在知名的开源组件和标准协议之上,非常注重管理的便利性以及安装和配置任务的自动化。 FreeIPA 可以通过跨域 Kerberos 信任或用户同步,无缝集成到 Active Directory 环境中。 ## 优势 FreeIPA: * 允许所有用户使用相同的凭证和安全设置访问所有机器 * 允许用户以经过身份验证和安全的方式,从任何机器透明地访问个人文件 * 使用高级分组机制,将服务和文件的网络访问限制为仅限特定用户 * 允许对安全机制进行集中管理,例如密码、SSH 公钥、SUDO 规则、Keytabs、访问控制规则 * 支持将选定的管理任务委派给其他高级用户 * 集成到 Active Directory 环境中 ## 组件 FreeIPA 项目为以下组件提供统一的安装和管理工具: * LDAP Server - 基于 [389 项目](http://www.port389.org/) * KDC - 基于 [MIT Kerberos](http://k5wiki.kerberos.org/wiki/Main_Page) 实现 * PKI - 基于 [Dogtag 项目](http://pki.fedoraproject.org/wiki/PKI_Main_Page) * 用于 Active Directory 集成的 [Samba](http://www.samba.org/) 库 * DNS Server - 基于 [BIND](https://www.isc.org/software/bind) 和 [Bind-DynDB-LDAP 插件](https://codeberg.org/freeipa/bind-dyndb-ldap) ## 项目网站 发布、公告和其他信息可以在 IPA server 项目页面找到:http://www.freeipa.org/ 。 ## 文档 最新文档可在 http://freeipa.org/page/Documentation 找到。 ## 快速开始 要快速入门,请从这里开始: http://www.freeipa.org/page/Quick_Start_Guide ## 开发者指南 * 从源码构建 FreeIPA * http://www.freeipa.org/page/Build * 请参阅源码根目录下的 BUILD.txt 文件 ## 许可 请参阅名为 COPYING 的文件。 ## 联系方式 * 如果您希望了解有关 IPA server 的新代码发布、bug 修复、安全修复、一般新闻和信息,请订阅 freeipa-announce 邮件列表:https://www.redhat.com/mailman/listinfo/freeipa-interest/ 。 * 如果您有 bug 报告,请在此提交:https://codeberg.org/freeipa/freeipa/issues * 如果您想积极参与 IPA 的开发,请订阅 freeipa-devel 邮件列表:https://lists.fedoraproject.org/archives/list/freeipa-devel@lists.fedorahosted.org/ 或加入我们的 IRC
标签:Awesome, LDAP, Linux/Unix, 系统管理, 身份与访问管理, 逆向工具, 集中式认证