Ad Widget

Collapse

Zabbix. Multi Domain авторизация. Возможно ли?

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Diesel315
    Senior Member
    • Jan 2020
    • 159

    #1

    Zabbix. Multi Domain авторизация. Возможно ли?

    Добрый день!

    Вопрос к знатокам. Возможна ли настройка авторизации в мультидоменной архитектуре?
    В частности у нас лес и два домена. Головной домен (держатель леса) и просто домен в рамках леса.

    Zabbix установлен в рамках одного домена и есть авторизация через LDAP. Хотелось бы пустить людей из головного домена (держателя леса)... Но с ходу не вижу такой возможности...
    Возможно ли?
  • teddy
    Senior Member
    • Dec 2017
    • 234

    #2
    Originally posted by Diesel315
    Добрый день!

    Вопрос к знатокам. Возможна ли настройка авторизации в мультидоменной архитектуре?
    В частности у нас лес и два домена. Головной домен (держатель леса) и просто домен в рамках леса.

    Zabbix установлен в рамках одного домена и есть авторизация через LDAP. Хотелось бы пустить людей из головного домена (держателя леса)... Но с ходу не вижу такой возможности...
    Возможно ли?
    я вижу два варианта:
    1. правильно по логике но не факт что будет работать: заббикс интегрировать в головной домен.Интеграционной учетной записи дать разрешения в обоих доменах.
    2. решение так себе, "в лоб". поднимаем FreeRadius, zabbix для аутентификации направляем в него, а уж сам Radius можно научить ходить хоть в два, хоть в пять доменов. Плюс данного решения - домены могут быть вообще не связаны.

    Comment

    • Diesel315
      Senior Member
      • Jan 2020
      • 159

      #3
      Да, в целом так и думал что нужна 3-я сторона к которой придется обращаться и которая сама уже будет выдергивать данные из нужных доменов...
      Просто была надежда, что может есть более грамотное решение о котором я не знал.
      Спасибо!

      Comment

      • Aer0
        Junior Member
        • Sep 2024
        • 22

        #4
        Привет.

        Есть два домена, родительский и дочерний (domain.com и d1.domain.com), в Zabbix -> LDAP setting указаны два контроллера для двух этих разных доменов как (server1.domain.com и server1.d1.domain.com), server1.domain.com установлен Default.

        Только пользователи домена domain.com могут войти, пользователям server1.d1.domain.com выдается ошибка. Как только ставлю Default на server1.d1.domain.com начинают работать учетки дочернего домена, но перестают родительского.

        Есть возможность настроить два домена, чтобы пользователи каждого из них авторизивались без проблем в одном сервер Zabbix?

        Comment

        • Diesel315
          Senior Member
          • Jan 2020
          • 159

          #5
          Да вроде выше все ответы были озвучены. Если кратко, то из коробки - нет.
          Но можно попытаться через 3-ю сторону сделать, на пример ADFS

          Comment

          • Aer0
            Junior Member
            • Sep 2024
            • 22

            #6
            Т.е. это не работает даже для доменов типа родительский <-> дочерний? При условии транзитивных отношений?

            Comment

            • Diesel315
              Senior Member
              • Jan 2020
              • 159

              #7
              Originally posted by Aer0
              Т.е. это не работает даже для доменов типа родительский <-> дочерний? При условии транзитивных отношений?
              ...ну вы хоть бы прочитали тему топика вообще. Все ваши вопросы и есть смысл топика. Вопрос изначально такой и задавался - "В частности у нас лес и два домена. Головной домен (держатель леса) и просто домен в рамках леса"

              Comment

              Working...