sss_useradd vs useradd com SSSD

1

Atualmente, estou usando sssd para autenticar usuários no diretório ativo. No entanto, ainda preciso ser capaz de adicionar usuários locais. Eu notei que o SSSD tem um provedor local e também como uma ferramenta para adicionar usuários locais ao cache através de sss_useradd. Mas, através do meu teste, parece que usar useradd funciona bem e não causa problemas com o SSSD, fornecendo ao usuário GID / UID e o id não existe.

A minha pergunta é, alguém pode me fornecer uma razão para usar sss_useradd e provedor local sobre useradd? Usando o SSSD, se o cache for removido, isso não significa que os usuários serão excluídos? Pelo menos com useradd, esses usuários sobreviverão se o cache sssd for removido. Obrigado

    
por CodyK 17.01.2017 / 19:45

1 resposta

1

(desenvolvedor sssd aqui) O provedor local tem um pouco de histórico, queríamos usá-lo para substituir o armazenamento de arquivos tradicional por outro que oferecesse suporte a grupos aninhados ou atributos personalizados, mas, na verdade, nunca chegamos a implementar o provedor completamente. E estamos trabalhando para aumentar o armazenamento de arquivos agora, em vez de substituí-lo.

Eu diria que agora o provedor local é mais útil para testes. O único recurso sobre o armazenamento de arquivos no qual você pode se interessar é o suporte a grupos aninhados, mas, por outro lado, trate-o como um recurso experimental.

    
por 19.01.2017 / 12:34