Как установить FreeIPA на Ubuntu 20.04 LTS

Как установить FreeIPA на Ubuntu 20.04 LTS

 

В этом руководстве мы покажем вам, как установить FreeIPA на Ubuntu 20.04 LTS. Для тех из вас, кто не знал, FreeIPA — это система управления идентификацией с открытым исходным кодом для сред Linux / Unix, которая обеспечивает централизованное управление учетными записями и аутентификацию, например Microsoft Active Directory или LDAP.

В этой статье предполагается, что у вас есть хотя бы базовые знания Linux, вы знаете, как использовать оболочку, и, что наиболее важно, вы размещаете свой сайт на собственном VPS. Установка довольно проста и предполагает, что вы работаете с учетной записью root, в противном случае вам может потребоваться добавить ‘ sudo‘ к командам для получения привилегий root. Я покажу вам пошаговую установку FreeIPA на Ubuntu 20.04 (Focal Fossa). Вы можете следовать тем же инструкциям для Ubuntu 18.04, 16.04 и любого другого дистрибутива на основе Debian, например Linux Mint.

Установите FreeIPA на Ubuntu 20.04 LTS Focal Fossa

Шаг 1. Во-первых, убедитесь, что все ваши системные пакеты обновлены, выполнив следующие aptкоманды в терминале.

sudo apt update
sudo apt upgrade

Шаг 2. Установка FreeIPA на Ubuntu 20.04.

Теперь нам нужно подготовить систему Ubuntu 20.04 для запуска FreeIPA. Для этого мы собираемся установить IP-адрес в системе. В нашем случае IP-адрес хоста 192.168.1.8/24:

$ nano /etc/hosts
192.168.1.8 freeipa.infoit.com.ua

Затем выполните следующую команду, чтобы установить пакеты FreeIPA на свой сервер Ubuntu:

sudo apt install freeipa-server

В середине установки вам будет предложено ввести область Kerberos, имена хостов серверов Kerberos и имя хоста административного сервера для области Kerberos:

  • Область Kerberos: infoit.com.ua
  • Имя хоста сервера Kerberos: ipa.infoit.com.ua
  • Имя хоста административного сервера: ipa.infoit.com.ua

После завершения установки запустите команду установки FreeIPA:

sudo ipa-server-install

После успешного прохождения аутентификации в области Kerberos, чтобы убедиться, что администратор настроен правильно:

​​kinit admin

Убедитесь, что в группе безопасности сервера FreeIPA открыты следующие порты:

  • 80,443
  • TCP 88,464
  • LDAP 389

Шаг 3. Доступ к FreeIPA.

По умолчанию FreeIPA будет доступен через HTTP-порт 80. Откройте свой любимый браузер, перейдите к нужным шагам и выполните необходимые действия, чтобы завершить установку.https://freeipa.infoit.com.ua/

Поздравляю! Вы успешно установили FreeIPA . Благодарим за использование этого руководства для установки системы управления идентификацией с открытым исходным кодом FreeIPA на Ubuntu 20.04 LTS Focal Fossa. Для получения дополнительной помощи или полезной информации мы рекомендуем вам посетить официальный сайт FreeIPA .