Size: a a a

2021 March 30

TG

Timur Gadiev in Ansible
Vladimir Pankin
проблема раскатки юзеров через плейбук в неудобности отзыва пользователей и в необходимости писать интеграции под все сервисы, где лдап из коробки. если вас эти минусы не смущают - флаг в руки
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
но на масштабе в сотни юзеров такая система работать не будет
Она отлично работает на масштабах в тысячи и десятки тысяч юзеров
источник

VZ

Vladimir Zhurkin in Ansible
Timur Gadiev
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
нет - это не правда Локальный админ всегда остается  + кэш уз =)
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
Я долгое время работал в системах, управляемых MS AD. Где как раз централизованная авторизация была единственно возможной. Все локальные отрубались на этапе провижена.
разный масштаб, я тоже с такими работал :)
источник

VS

Vladislav 👻 Shishkov... in Ansible
Vladimir Pankin
но на масштабе в сотни юзеров такая система работать не будет
Хз, управляю почти сотней юзеров через ямлики и проблема только в том, что это надо делать руками все равно, хотя там и прикручен ад
источник

TG

Timur Gadiev in Ansible
Vladimir Zhurkin
нет - это не правда Локальный админ всегда остается  + кэш уз =)
Локальный админ вырубается во время провижена
источник

A

A in Ansible
Timur Gadiev
Действительно. Зайти в консоль - это так сложно...
когда у тебя куча VM и 28 символьные пароли а консоль не поддерживает copy paste это сложно
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
Она отлично работает на масштабах в тысячи и десятки тысяч юзеров
что именно? плейбук? ыЫ
источник

VZ

Vladimir Zhurkin in Ansible
Timur Gadiev
Локальный админ вырубается во время провижена
нет
источник

VP

Vladimir Pankin in Ansible
Vladislav 👻 Shishkov
Хз, управляю почти сотней юзеров через ямлики и проблема только в том, что это надо делать руками все равно, хотя там и прикручен ад
фишка лдап что им может управлять саппорт/иб
источник

TG

Timur Gadiev in Ansible
Да
источник

VS

Vladislav 👻 Shishkov... in Ansible
Vladimir Pankin
фишка лдап что им может управлять саппорт/иб
Им может и автоматика управлять, но вот приложения не всегда идеально с ним работают
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
что именно? плейбук? ыЫ
При чем тут плейбук? Мы про централизованную авторизацию.
источник

VP

Vladimir Pankin in Ansible
Timur Gadiev
При чем тут плейбук? Мы про централизованную авторизацию.
я как понял спор про лдап или код
источник

VP

Vladimir Pankin in Ansible
код - малый масштаб, лдап больший
источник

VP

Vladimir Pankin in Ansible
в чем спор не ясно
источник

VZ

Vladimir Zhurkin in Ansible
ну нет же, так как минимум у тебя должна быть уз , что бы его нормально из AD вывести и уз должна быть . Так, что вы там что то не допонили. + Локальный кэш юзера, как минимум  неделю валяется и будет работать без АД, на самом деле больше
источник

A

A in Ansible
Vladimir Pankin
я как понял спор про лдап или код
я вообще изначально спросил совета какую роль использовать для управления локальнымы УЗ
лучше бы не спрашивал)
источник

TG

Timur Gadiev in Ansible
Vladimir Pankin
я как понял спор про лдап или код
Речь зашла про то, что якобы при наличии централизованной авторизации зачем-то нужны локальные учетки. Я привел аргументы, что они не нужны.
источник

VP

Vladimir Pankin in Ansible
A
я вообще изначально спросил совета какую роль использовать для управления локальнымы УЗ
лучше бы не спрашивал)
это ансибл чат, тут токсично
источник