LINUX.ORG.RU
ФорумAdmin

Посоветуйте кроссплатформенную админку учетных записей масштаба предприятия

 , ,


0

1

Коллеги, добрый день!

Допустим, есть контора, у которой такие подсистемы:

  • Active Directory (несколько доменов Microsoft Windows), в которой пользователи настольных компьютеров и терминальных серверов
  • Почта в облаке
  • Автоматизированная информационная система, ядро (писал сторонний разработчик), в котором пользователи — сотрудники прикладного уровня и технический персонал
  • Автоматизированная информационная система, периферийная ее часть, она самописная, в которой пользователи — сотрудники прикладного уровня, а также конечные клиенты, ради которых в основном существует вся система

Нужно сделать супер-пупер централизованную базу данных, в которой всё это аккумулируется. Автоматизированная Информационная Система должна быть переделана разработчиком так, чтобы она лезла непосредственно в централизованную БД с помощью какого-нибудь стандартизированного программного интерфейса.

У каждого аккаунта, помимо атрибутов принадлежности к подсистеме и наличия в этой подсистеме прав, такие базовые атрибуты:

  • логин
  • пароль
  • ФИО
  • Отдел, если это сотрудник

В частности, такие особенности распределения аккаунтов и связок между этими аккаунтами:

  • У каждого сотрудника из технического персонала есть учетка во всех базах
  • У каждого сотрудника прикладного уровня есть индивидуальный логин в почте, но вот учетка в остальных трех БД (ядро АИС, периферия АИС, AD) может быть либо своя индивидуальная, либо одна сразу для нескольких сотрудников прикладного уровня
  • У каждого конечного клиента есть только учетка в периферийной части АИС

Разумеется, это взгляд по-крупному, могут быть исключения из таких общих политик.

Все это надо из лоскутной автоматизации интегрировать в одну админку, то есть управлять учетными записями централизованно, через API.

Есть ли готовое опенсорсное решение такой морды + базы, где всё это хранить и передавать из этой админки в соответствующие подсистемы?

Посоветуйте пожалуйста, буду рад любой информации по этому вопросу.

★★★★★
Ответ на: комментарий от itn

Спасибо за экспертную оценку, коллега. Можно уточнение? Вы предлагаете использовать AD с его базовыми средствами, то есть без сторонних мордочек, в частности без того, чтобы куда было вводить права в рамках прикладной АИС, и без связующего клея между подсистемами, не говоря о том, что что-то надо будет делать с почтой? Надо всё будет переводить на AD, да? Похоже на призыв к свержению власти.

Infra_HDC ★★★★★
() автор топика
Ответ на: комментарий от Infra_HDC

вообще-то, ldap давно уже придумали. Смотрите существующие схемы, сочиняйте свои. пишите мордочки...

anonymous
()
Ответ на: комментарий от anonymous

Вообще-то автор темы как раз и просит подсказать где посмотреть эти самые существующие схемы и есть ли они вообще!

anonymous
()

Ldap! Схемы данных и интерфейсы разрабатывать.

petav ★★★★★
()
Ответ на: комментарий от itn

AD, OU+свои схемы. Морду родную или вебную для LDAP. Ну или Novel Directory Service (а оно живо ещё?), но при наличии AD-оверкилл.

Можно ещё OpenLDAP и всё самописное.

slapin ★★★★★
()

Если контроль над авторизационной схемой в «Почте» и «Автоматизированная информационная система-ядро» - ИМЕЕТСЯ, то разумеется ldap. Если нет контроля - то тогда лучше городить костыли синхронизации между полностью своей схемой и имеющимся ПО.
А вот насчет выбора free-ldap or AD - то тут уже без знания ситуации - никак.
Может ПО уже понимает kerberos - тогда вариант AD более приемлем.
Может частые обновления схемы AD(обновления серверов винды на всё более новые) - тогда вероятно НЕПРИЕМЛЕМО.

Ну и естественно придется писать свою добавку к схеме ldap или AD с необходимым Web|GUI|TUI.

Atlant ★★★★★
()
Ответ на: комментарий от anonymous

О, близко к тому что надо. Спасибо!

Infra_HDC ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.