您当前的位置:首页 > 电脑百科 > 站长技术 > 服务器

云服务器如何安全使用本地目录服务AD/LDAP?

时间:2022-08-03 17:00:58  来源:  作者:宁盾

以往解决服务器访问、隐私和安全问题最全面、最有效的方法是在企业系统内部使用 LDAP 或微软 Active Directory (AD) 作为中央用户目录,用于存储用户信息。基于这一中央用户目录,有些企业还会再创建一个对接云基础设施的“桥梁”,打通一个或多个不同的 IaaS 平台(Infrastructure as a Service,基础设施即服务)。


对于远程部署的服务器,企业需要知道哪些用户在访问哪些服务器。因此,为了追求高效,企业通常会采用基于云的用户管理服务或身份目录即服务(Directory-as-a-Service)平台。云用户管理服务或DaaS会将用户与内部 LDAP 或 AD 目录同步,借助在客户本地的身份桥接工具(一个在AD附近的轻量化代理服务),从而实现用户自动预配和管理。

云目录服务对于管理员有哪些优势?

1)无需网络配置

身份桥这一代理服务会将LDAP 和 AD 上的身份数据都安全地反馈到 DaaS 上,包括所有用户身份,保持数据同步,且无需打开防火墙端口或将企业核心目录暴露在公网。

2)提高访问安全
借助 DaaS 解决方案,企业既能保持中央用户目录安全,也能确保所有用户数据保持同步,实现对服务器访问的严格控制。终止用户后,不会预配或保留无关账号。这么做主要是为了确保只有授权用户才能访问内部系统,从而防止用户账号窃取这一针对企业目录的首要风险。

3)无需额外管理
除了自动同步用户信息外,DaaS 还会自动同步用户的安全组信息,大大减轻了 IT 管理员的运维负担。管理员只需要创建账号以及设置特权账号,之后 DaaS 负责将所有账号信息安全复制到内部所有系统、应用和网络,并为用户设置正确的访问权限。

 

基于云的目录服务是现代企业用于管理和安全保护访问云服务器基础设施及其他领域的方法。宁盾NingDS是基于 SaaS 的托管LDAP目录服务平台,践行了DaaS技术路线,集中了用户管理,提供了真正的单点登录、wifi身份验证等等。

 

没有正确方法的话,云服务器的目录用户的统一管理是一个非常棘手的问题。不过,通过NingDS云身份目录中的身份桥接能力,IT管理员可以快速地让云服务器能够使用企业本地的AD或LDAP用户存储。



Tags:云服务器   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
以往解决服务器访问、隐私和安全问题最全面、最有效的方法是在企业系统内部使用 LDAP 或微软 Active Directory (AD) 作为中央用户目录,用于存储用户信息。基于这一中央用户目...【详细内容】
2022-08-03  Tags: 云服务器  点击:(64)  评论:(0)  加入收藏
我们选择在网上租用服务器时,肯定第一个想到的是云服务器,因为云服务价格便宜,假如业务需要的硬件与网络要求不是太高的话,前期是可以考虑使用云服务器的,但是为了以后稳定的运行...【详细内容】
2022-07-22  Tags: 云服务器  点击:(70)  评论:(0)  加入收藏
什么是FTPFTP(File Transfer Protocol)是TCP/IP网络上两台计算机传送文件的协议,使得主机间可以共享文件。过去广泛运用在企业文件传输和存储中,但是因其明文传输、权限设置单...【详细内容】
2022-07-09  Tags: 云服务器  点击:(60)  评论:(0)  加入收藏
有一部分的用户在网站建设过程中,比较过很多服务器的数据,其中争议最大的那就是云服务器和独立服务器,相比之下孰高孰低,经过长时间的积累经验传统物理服务器,也就是独立服务器技...【详细内容】
2022-07-08  Tags: 云服务器  点击:(75)  评论:(0)  加入收藏
本文主要介绍如何将阿里云ECS实例中的数据备份到本地,方便您管理数据。下面来和87cloud一起了解阿里云国际版如何将ECS云服务器中的数据备份到本地详细信息您可以将整个ECS的...【详细内容】
2022-07-08  Tags: 云服务器  点击:(91)  评论:(0)  加入收藏
RAKsmart作为优秀的海外服务器租赁商家,不管是服务器产品质量还是售后服务,一直处于领先地位。RAKsmart裸机云服务器上线已有一段时间,收获了众多好评,目前可选中国香港机房、美...【详细内容】
2022-06-24  Tags: 云服务器  点击:(73)  评论:(0)  加入收藏
一、前言我们在阿里云服务器中搭建自己写的web项目时,前端vue一般都需要nginx进行反向代理一下。今天小编也是买了个服务器,准备搭建一下,经过千辛万苦页面出来了,F5刷新了一下...【详细内容】
2022-04-24  Tags: 云服务器  点击:(134)  评论:(0)  加入收藏
这一周遇到一个客户,他服务器被拉进了阿里云的黑洞,登入后台才知道原来是被ddos攻击了。黑洞是什么?云服务器遭受 DDOS 攻击,进入黑洞了,该怎么办?下面小蚁君慢慢道来。 1:“ 黑...【详细内容】
2022-03-22  Tags: 云服务器  点击:(155)  评论:(0)  加入收藏
最近在研究zabbix的腾讯云监控,这是客户的需求之一,也是我们公司产品拓展,以及zabbix功能强大的一次体现,意义还是比较大的。所以本人要全力去搞好这一块云平台方面的东西。本次...【详细内容】
2022-03-17  Tags: 云服务器  点击:(130)  评论:(0)  加入收藏
云服务器的使用越来越广泛,愈加受到众多企业的青睐,那么,在使用过程时如何更好的做好防护措施呢?小蚁君来说说。1.随时检查系统安全漏洞,安装系统补丁。不管是Windows还是Linux,操...【详细内容】
2022-03-17  Tags: 云服务器  点击:(120)  评论:(0)  加入收藏
▌简易百科推荐
今天,通过xftp向Centos系统的某个文件夹上传文件时,莫名其妙上传失败,提示的错误信息为Unknown error!首先排除了权限问题,但是具体是什么问题呢?初步怀疑是磁盘满了。那么如果确...【详细内容】
2022-10-20  紫气之巅  今日头条  Tags:CentOS   点击:(1)  评论:(0)  加入收藏
FTP服务软件安装包: vsftpd默认发布目录: /var/ftp协议接口: 21/tcp服务配置文件: /etc/vsftpd/vsftpd.conf报错id的解析:500 ##文件系统权限过大530 ##用户认证失败550 ##服务本...【详细内容】
2022-10-17  沪飘运维    Tags:FTP   点击:(12)  评论:(0)  加入收藏
一个朋友说他遇到这样一个问题,同样的服务器别人可以连接,自己却无法连接,捣鼓了好久都无法解决,很是郁闷。这个问题,刚好我之前也遇到过,后来完美解决了,这就给大家分享一下我的解...【详细内容】
2022-10-14  萌小翊  搜狐号  Tags:服务器   点击:(14)  评论:(0)  加入收藏
nginx 80端口重定向到443端口,也就是http访问自动跳转到https 配置如下:一、按照如下格式修改nginx.conf 配置文件,80端口会自动转给443端口,这样就强制使用SSL证书加密了。访问...【详细内容】
2022-10-09  运维技术站  今日头条  Tags:重定向   点击:(38)  评论:(0)  加入收藏
本文主要分享了如何搭建一个类似阿里云OSS的对象存储服务器。以windows环境下MinIO的搭建举例说明,linux环境下的搭建网上也有很多教程,请自行搜索相关资料。一、下载地址:http...【详细内容】
2022-10-07  吾日三省Java  今日头条  Tags:OSS服务器   点击:(45)  评论:(0)  加入收藏
一、软硬件准备:软件VMware软件,这里我以VMware® Workstation 15 Pro为例;Centos镜像,这里我以centos8.3为例;硬件 二、在window系统部署linux系统,这里以centos为例1、下载...【详细内容】
2022-10-06  微笑橙子mR  今日头条  Tags:DHCP   点击:(29)  评论:(0)  加入收藏
对于新手建议可以弄一台免费的虚拟主机来学习网站搭建,在使用免费主机的这段时间你会掌握基本的建站技能,以及确定自己是否喜欢,下面推荐亲身用过的体验还不错的虚拟主机,均无广...【详细内容】
2022-10-01  智者饭团D  今日头条  Tags:虚拟主机   点击:(45)  评论:(0)  加入收藏
 Nginx 服务器的反向代理服务是其最常用的重要功能,由反向代理服务也可以衍生出很多与此相关的 Nginx 服务器重要功能,比如后面会介绍的负载均衡。本篇博客我们会先介绍 Ngin...【详细内容】
2022-09-28  微笑橙子mR  今日头条  Tags:nginx   点击:(37)  评论:(0)  加入收藏
使用在 Kubernetes 上运行的 Kafka 在 API 端点之间流式传输消息。 Apache Kafka 不仅仅是一个消息传递代理。它有一个由不同组件组成的丰富生态系统。有用于导入和导出数据...【详细内容】
2022-09-28  qaseven     Tags:Apache Kafka   点击:(23)  评论:(0)  加入收藏
作者:rangobai,腾讯CSIG数据工程师| 导语要有性能意识,量变引起质变,简单如一行日志都会在高并发的情况引发血案,考验着研发的技术功底一 案件背景9月的某个上午,业务侧突然反...【详细内容】
2022-09-28  腾讯技术工程    Tags:内存泄漏   点击:(26)  评论:(0)  加入收藏
站内最新
站内热门
站内头条