FreeIPA современный Ldap [Василий Егоров]

150

FreeIPA: современный Ldap

Курс про мощный LDAP сервер с возможностями dns-сервера, удобной панелью управления и горизонтальным масштабированием.

Программа курса
Программа разработана для самостоятельного обучения в удобное для вас время.
На связи с вами будет преподаватель для обратной связи, будет доступен общий чат курса,
На видео будет доступно постоянно через CDN-Selectel

1 модуль. Вводная в курс
Определимся для кого будет полезен данный курс, какие необходимы знания, какие преимущества получим после прохождения курса. Разберем понятия единой точки авторизации, переход авторизации по паролям, к авторизации по ключам SSH
2 модуль. FreeIPA — полноценный комбайн безопасности
Посмотрим что же за продукт этот FreeIPA, какие особенности, какие возможности и требования к установке. Выберем для себя концепт использования
3 модуль. Установка и настройка продукта
Разберем варианты установки, настройки и конфигурирования.
Выпустим SSL-сертификаты для панели управления, определимся с их дальнейшим обновлением.
4 модуль. Отказоустойчивый реплицируемый кластер
Поднимем вторую ноду (реплику), настроим второй CA-центр авторизации, рассмотрим варианты дальнейшего масштабирования и пределы системы
5 модуль. Использование и обслуживание системы
Подключим клиента на базе ubuntu 20.04, настроим авторизацию по ключам, введем политики ограничения доступа.
Подключим авторизацию с усиленной проверкой через 2FA
Настроим бекапы системы
Подключим авторизацию в приложении на примере Gitlab-CI