OK, кроме Kerberos.
Гораздо интересней как их потом на сервисах обновлять
Oauth2, керберос, что там ещё есть…
менеджить учетки через хаши волт
Учётки, или пароли?
по желанию
А он как idm работает что-ли? 🤔
ну там есть вроде с той же адешкой интеграция хранилища, но у меня вокруг апишки своя автоматизация написана
https://www.vaultproject.io/docs/secrets/ad
Годнота. Спасибо.
Но меня послали нафиг с предложением завести ldap/ad на серваки :) Кроме всего прочего, они в разных доменах/странах/бизнесюнитах, и федерации нет.
Новая (относительно) работа. Воюю тихонько.
Ну да. Костыли.
Обсуждают сегодня