Toto pseudoslovo je bohuzel hodne hluboko zakorenene. Objevuje se dokonce i v oficialnich produktovych materialech nekterych vyznamnych telekomunikacnich operatoru. Trochu mi to pripomina dobu "blesaku" osmdesatych let, kde se prodavaly magnetofonove kazety znacky JVC a vsichni "odbornici" rikali "dzi-vi-si" (tedy GVC) namisto "dzej-vi-si".
Ahoj deti, OK, uznavam, ze i drsna johanka se nekdy utne a takovyhle veci pres ni projdou, v tomto pripade se utina velmi casto, protoze slovo autentifikace normalne pouzivam a lidi mi za to nadavaj :) Napisu si do analnicku, ze na to mam davat pri checkovani clanku pozor, prosim jeste o vysvetleni rozdilu pojdu autorizace a autentizace, protoze ho neznam, tak at to nekde nepodelam. Dik
souhlasim a doplnuji - kdyz se uz pustit do teto nelehke otazky, tak ji vyresit s dlouhodobymi vysledky.
zacal bych u Identifikace (uzivatelu, autentizujicich objektu) - na to by se hodil LDAP
Jako hlavni autentizacni mechanismus bych pouzil to, co dnes uz pouziva i MS - KERBEROS. Integrace pomoci PAM, nssswitch, a vse dalsi co tu bylo zmineno.
PAM je dobry pro autorizaci, ale to je tak vsechno. Porad zustava, ze musite mit pro jeden ucet nekolik zaznamu (jeden pro unix, jeden pro sambu, ...).
Elegantnejsi mi prijde pouziti NSS z glibc, tak muzete centralizovat i spravu dalsich databazi (passwd, shadow, group, hosts, protocols, ...).
S touto centralni databazi muze spolupracovat samba (ma nejaky naznak ukladani dat do mysql a ldap), bind (ten ma tusim pgsql a ldap) a dalsi.
Mno, me to teda, nezlobte se na me, prijde celkem jako cunarna. Osobne si myslim, ze ani LDAP neni uplne idealni. Mame tu prece sluzby, ktere jsou pro tyto ucely primo urcene - napr. Radius. Ma vsechno potrebne, modul pro pam, pripadne peknou nahradu loginu (radlogin), po siti komunikuje sifrovane a dokaze pomerne hodne - ruznou konfiguraci podle masiny, uzivatele apod, dokaze predavat parametry zpet, omezit dobu prihlaseni, pokud to umoznuje aplikace na klientovi, dokaze i odhlasit apod. Tak proc to resit sambou?