не теоретические тонкости шифрования и порядок обмена ключами, а именно практика.
В смысле, как конфиги составлять, как с доменами работать, как юзерам права раздавать, как (и в каких случаях) нужно кейтабы создавать, что в эти кейтабы писать -- и иже с ним.
Не знаю насчет почитать, но в качестве практического кейса для разгугливания можно сделать такую лабу: - домен AD (для хардмода можно FreeIPA) - любой сервис, в который можно заходить через OIDC, например вики Outline - Keycloak Задачи: - настроить Keycloak в интеграции с доменом через LDAP и Kerberos - настроить доступ к сервису через Keycloak Ожидаемый результат: - на доменном ПК с пользователем, которому разрешен доступ благодаря членству в специальной группе LDAP, нажимаем на кнопку Войти с oAuth и попадаем в сервис без ввода пароля. Всё это конечно в докере и с конфигурацией в ансибл.
У меня пока для начала есть задача попроще: настроить kdc на моей отладочной виртуалке с cdh6.
в докере то, что может там быть
Обсуждают сегодня