Вышла новая версия ПО для управления службой каталога — ALD Pro 2.3.0
Среди ключевых изменений — реализация двусторонних доверительных отношений между доменами ALD Pro. Эта функция позволит ощутимо повысить безопасность ИТ-инфраструктуры и снизить технические требования к серверному оборудованию.
Защита информационной системы усилилась за счет того, что хеши пользовательских паролей теперь не покидают периметр домена и каждый домен можно отдать под управление независимой команде ИТ-специалистов. Снижение требований к объему оперативной памяти проявляется в возможности разделить большую инфраструктуру на несколько каталогов, в каждом из которых будет существенно меньше объектов, и контроллерам нужно будет кэшировать в памяти значительно меньше данных.
Команда ALD Pro реализовала эту функцию первой в мире Linux, и релиз 2.3.0 станет отправной точкой для развития функциональности лесов.
Иными словами, с обновлением до указанной версии станет возможным настраивать односторонние и двусторонние доверительные отношения между доменами ALD Pro, получать информацию о пользователях доверенного домена командой id и добавлять их во внешние (external) группы для предоставления прав настройки HBAC и SUDO, входить в операционную систему из доверенного домена и получать доступ к его общим папкам с помощью Kerberos-аутентификации, а также попадать на портал управления под учетными записями доверенного домена.
#ALDPro_gc