AD + Radius
Здравствуйте.
У всех рано или поздно в большой компании возникает проблема распределения доступа разным группам пользователей и хранение паролей для разных сервисов. Грубо говоря имея обычную контору с нескольким десятком пользователей и несколькими сервисами: 1С, контролер домена, корпоративная почта, самописная база на основе MS ACSESS, Jabber, веб сайт и т.д. У пользователей разные пароли во все места.... Когда-то я работал в компании в которой стоял радиус-сервер и у всех был один пароль (но очень сложный) на все железки. Связь с админами потеряна :( Решил подобную штуку сделать у себя. На данный момент AD нет. Скажите может ли AD поддерживать работу в качестве Radius сервера? Если нет, то возможно ли настроить систему так что б меняя пароль в AD он менялся и на Radius сервере? Подскажите пожалуйста как лучше реализовать подобную схему |
почитайте тут. тут вроде приблизительно ваша ситуация http://habrahabr.ru/blogs/sysadm/135419/
|
Время: 00:25. |
Время: 00:25.
© OSzone.net 2001-