Rafał Malicki

Rafał Malicki IT Architect/Unix
Administrator

Temat: Centralne zarządzanie użytkownikami w AIX

Witam
Czy znacie jakis soft do centralnego zarządzania(tworzenie, zmiana haseł, blokowanie) użytkownikami i grupami w systemach aix. Autoryzacja po passwd, LDAP nie wchodzi w grę.

pozdrawiam
Rafał
Jakub Gaj

Jakub Gaj Senior System
Administrator
(Linux/Unix/AIX)

Temat: Centralne zarządzanie użytkownikami w AIX

Witam,

Moze DSH?

http://www.ibmsystemsmag.com/aix/enewsletterexclusive/...

Poz, Kuba
Rafał Malicki

Rafał Malicki IT Architect/Unix
Administrator

Temat: Centralne zarządzanie użytkownikami w AIX

Myslałem o czymś bardziej wyrafinowanym jak Tivoli Identity/Access Manager.
DSH czy SSH "w pętelce" wymaga oskryptowania, implementacji logiki, raportów itp.
Adam Wąsowski

Adam Wąsowski UNIX/AIX/HP-UX/Linux

Temat: Centralne zarządzanie użytkownikami w AIX

Rafał Malicki:
Witam
Czy znacie jakis soft do centralnego zarządzania(tworzenie, zmiana haseł, blokowanie) użytkownikami i grupami w systemach aix. Autoryzacja po passwd, LDAP nie wchodzi w grę.

pozdrawiam
Rafał

A dlaczego nie LDAP ???
Rafał Malicki

Rafał Malicki IT Architect/Unix
Administrator

Temat: Centralne zarządzanie użytkownikami w AIX

Jak dla mnie za duże ryzyko podczas migracji i pożniejszej dostępności LDAPa.
Dawid Rutkowski

Dawid Rutkowski
http://www.linkedin.
com/in/dawidr

Temat: Centralne zarządzanie użytkownikami w AIX

Rafał Malicki:
Myslałem o czymś bardziej wyrafinowanym jak Tivoli Identity/Access Manager.
DSH czy SSH "w pętelce" wymaga oskryptowania, implementacji logiki, raportów itp.

Jesli komercyjnie to może BoKS http://www.foxtechnologies.com/products/bacs.html

Pozdrawiam,

konto usunięte

Temat: Centralne zarządzanie użytkownikami w AIX

Rafał Malicki:
Jak dla mnie za duże ryzyko podczas migracji i pożniejszej dostępności LDAPa.

BE-ZE-DURA ;)

To czy sie migrujesz na ldapa czy boksa czy cokolwiek innego zawsze ryzyko jest i tego nie unikniesz. Z ldapem trzeba troszke wiecej samemu podlubac na starcie, ale efekt jest wymierny i calkiem latwy w ogarnieciu z tego co zdazylem wybadac - sam mialem to w planach na ten rok ale mnie przywalili inna praca, wiec pomysl czeka na realizacje do przyszlego roku. Jesli chodzi o ewentualne problemy z dostepnoscia ldapa, to a) stawiasz replike i podajesz ja jako kolejny wezel uwierzytelniania b) ustawiasz plik lokalny jako ostatni w kolejnosci mechanizm autentykacji i w najgorszym wypadku bedziesz musial sie logowac lokalnym haslem - te mysle mozna w bardzo latwy sposob zsynchronizowac i tez nie ma wielkiego problemu.

W przypadku migracji do rozwiazan kompleksowych musisz pamietac ze to co mialo w pewnym sensie odciazyc uzytkownikow systemow moze w momencie najdrobniejszych bledow w projekcie i implementacji niezmiernie skutecznie dociazyc wdrozeniowca i tych, ktorzy to potem beda utrzymywac oraz koszmarnie utrudnic zycie wszystkim, ktorym potrzebny jest dostep do serwerow. Pamietac tez nalezy ze te rozwiazania zazwyczaj do najtanszych nie naleza, a ldap kosztuje Cie przewaznie nie per user tylko per instancja (czesto nie liczac liczby replik o ile maja ta sama baze), a mozna zasadniczo uzyc tez rozwiazan opensource'owych.
Rafał Malicki

Rafał Malicki IT Architect/Unix
Administrator

Temat: Centralne zarządzanie użytkownikami w AIX

Dzięki za udział w dyskusji.
Rozważę zaproponowane opcje.
Mariusz Preiss

Mariusz Preiss Administrator
Systemów Unix,
Commercial Union
Polska Sp. ...

Temat: Centralne zarządzanie użytkownikami w AIX

ewentualnie VAS firmy Quest - Vintela Authentication Services
Integracja z AD - jeden login, jedno hasło, jeden problem ;-)
http://www.quest.com/Authentication-Services/
Robert Dzikliński

Robert Dzikliński Kordynator, PZU
SA/PZU Życie SA

Temat: Centralne zarządzanie użytkownikami w AIX

Mogę Ci doradzić prywatnie, nie na forum.

R:D
Janusz Pszczółka

Janusz Pszczółka Administrator
systemu, freelancer

Temat: Centralne zarządzanie użytkownikami w AIX

w AIX jest NIS lub NIS+



Wyślij zaproszenie do