Que produtos de gerenciamento de identidade são adequados para pequenas e médias empresas?

3

Vamos definir uma configuração média:

  • empresa da Web
  • Cerca de 50 usuários
  • Alguns grupos de usuários (gerenciamento, suporte, desenvolvedores, administradores de sistema, testadores, vendas)
  • Um monte de permissões (somente o gerenciamento tem permissão para acessar dados comerciais confidenciais, somente administradores são permitidos em sistemas de produção, etc. pp.)
  • Estações de trabalho do Windows
  • servidores Linux
  • Comunicação (Email, IM interno, etc.)
  • Alguns aplicativos da Web com AAA nativa (por exemplo, Mantis, Mediawiki, etc.)
  • Alguns URLs que precisam ser protegidos com a autenticação básica
  • Talvez alguns aplicativos comerciais de ISVs com conectores LDAP

Usar o OpenLDAP nesse ambiente pode ser viável, mas com certeza não é divertido, especialmente quando você é novo no LDAP.

Uma resposta padrão seria o Active Directory (considerando que os back-ends do Kerberos e do LDAP são compatíveis com os padrões), mas há produtos diferentes que se encaixam bem em um ambiente desse tipo e podem até ter uma vantagem sobre o AD ou o OpenLDAP? / p>     

por Michael Renner 31.05.2009 / 03:58

4 respostas

3

Eu sei que você está pedindo alternativas, mas, com esses requisitos, e uma empresa de pequeno a médio porte, eu iria com o AD. Ele faz tudo o que você precisa, é fácil de configurar e tem uma enorme quantidade de material de suporte disponível na Web para problemas operacionais.

    
por 31.05.2009 / 05:14
1

FreeIPA parece empreender grandes esforços para fornecer exatamente isso. Não tentei até agora, mas eu tenho seguido o seu desenvolvimento e parece ter uma boa compreensão do que as pessoas precisam em ambientes "não tão grandes".

Além disso, ele é apoiado pelo RedHat para que se possa adivinhar que existe algum suporte em termos de recursos para desenvolvedores.

Btw:

Oi manto!

    
por 10.06.2009 / 01:13
0

Você também pode olhar para o Fedora DirectoryServer.

Certamente não é "divertido" - mas tem a vantagem sobre o OpenLDAP, pois é master-master , e não single-master-multiple-slave .

Ele vem do antigo aplicativo da Sun, que foi posteriormente aberto a partir da memória, por isso já existe há algum tempo.

    
por 31.05.2009 / 04:05
0

O OpenLDAP não é tão difícil de aprender. Você não precisa se tornar um especialista ninja supremo nisso. Eu não sou, e eu tenho gerenciado diretórios para pequenas empresas (startups com 2-20 funcionários, vários grupos e em vários ambientes de servidor, bem como uso corporate interno).

Não sei o custo do AD, das licenças de acesso ou de nada disso, mas imagino que aprender o OpenLDAP o suficiente para gerenciar seu ambiente custaria menos. Na pior das hipóteses, custa o mesmo ou talvez um pouco mais (em tempo, principalmente), e você sai à frente por conhecer uma tecnologia nova para você: -).

    
por 10.06.2009 / 01:23