#SSSD

Alexander Bokovoyabbra
2026-01-31

We are almost ready with stand at . Come to visit us at building K!

Alexander Bokovoyabbra
2026-01-28

About to leave to Brussels for and . We will have a / / stand on Saturday (at building K level 1 group C) and Identity and Access Management devroom (H.2214) on Sunday.

Come to see and discuss!

2026-01-22

Been setting up and testing #tlog + #sssd for #Linux session recording. It's looking quite nice.

2025-12-04

Мониторинг SSSD через D-Bus: создаем собственный Ansible-модуль вместо sssctl

Привет, Хабр! Сегодня хочу поделиться опытом того, как я отказался от стандартной утилиты мониторинга SSSD в пользу прямого общения с демоном через D-Bus и создал полнофункциональный Ansible-модуль. Избавиться от зависимости!

habr.com/ru/companies/astralin

#ansible #freeipa #sssd #dbus #dbusmonitor #activedirectory #ansible_roles #opensource #шина_данных

2025-11-27

Как поручить работу с доменом стандартным средствам Linux

В этой статье мы расскажем, как использовать сторонние библиотеки PAM непосредственно из кода для делегирования задач достаточно гибким способом. В прошлом у нас уже была статья про разработку и применение простого PAM модуля для работы со смарт-картами. Рекомендуем ознакомиться для полного понимания.

habr.com/ru/companies/aktiv-co

#домен #pam #аутентификация #sssd #2fa

Hmmm.... zickt rum während brav seinen Dienst tut. Irgendwas ist doch da im argen 😩

Alexander Bokovoyabbra
2025-11-17


Our proposal for stand was accepted this year! We have some demo ideas but if you want to see an integration/feature demoed, tell us!

fosdem.org/2026/news/2025-11-1

2025-10-10

Auf meinem Arbeitslaptop läuft nun endlich #Linux statt Windows – aus Gründen leider wohl nur auf Zeit. :tux: :fedora: #Fedora wurde die Distri der Wahl, weil ich das mal richtig im Alltag testen will ich im Job vor allem mit #RedHat basierten Servern arbeite. Fedora Workstation macht Spaß! Teste aktuell auch ausgiebig #Gnome (privat nutze ich seit Jahren #Plasma).

Vom eigentlich ganz coolen #WSL unter Windows hatte ich inzwischen die Fresse gestrichen voll: Immer wieder brauchte ich komplizierte Workarounds für bestimmte Netzwerksachen und um Windows und #WSL2 korrekt zu verbinden.

Trotz wirklich langjähriger #Linux-Erfahrung brauchte ich da auch den ein oder anderen Tipp von einem Kollegen (z.B. Mounten von Netzwerklaufwerken im AD-Umfeld via #SSSD) und habe auch ewig an der korrekten HTTP-Proxy-Konfiguration gebastelt. Die Sicherheitsschicht #SELinux interferierte dann noch beim #OpenVPN. Man muss dazu aber auch sagen: Das sind alles ganz schöne Spezialprobleme, die man auch in anderen Varianten unter Windows hat und ebenso Gefrickel erfordern. Aber jetzt läuft alles. 🙂

2025-10-09

Лучшие практики настройки кэширования DNS на рабочих станциях Linux в домене

Привет, Хабр! C вами сегодня Владимир Кудрявцев, Илья Князев и Иван Пономарев. Дело было вечером, дебажить было нечего. К нам пришел Анатолий, менеджер продукта ALD Pro, и попросил разобраться, с чего это Linux приходит в такую задумчивость от недоступности первых двух DNS-серверов, в то время как Windows вполне нормально справляется с таким сценарием. «Да, как два байта переслать,» – подумали мы. И начался квест длиной в две недели. Материалы будут полезны, даже если вы все ещё используете обычные Linux-системы с ванильными версиями компонентов. Knock, knock, Neo.

habr.com/ru/companies/astralin

#dns #astralinux #linux #ald pro #freeipa #sssd #systemdresolvd #системное_администрирование #импортозамещение

Freya :nb_verified:Venefilyn@snug.moe
2025-09-15

I has now finally deployed my homelab server. It's called rhiza and uses CoreOS-based uCore from Universal Blue. ​:nkohype:​

Already got some services up and running and I've also configured it to redirect traffic from my home assistant subdomain to the home assistant server too.
​:lappland_happy:​

Still have a few services to configure, and I kinda want a Cockpit bootc integration now instead of ostree as it doesn't fully work as it should. Oh and I should poke sssd folks about passkeys and if we can use sssd for passkey auth in Cockpit..
​:nkothink:​

#cockpit #sssd #homelab #coreos #universalblue #ucore

Screenshot of Cockpit Client app with my server rhiza connected. Left side is a sidebar with all pages, right side is the main page with Health, Usage, System information, and Configuration.

The top bar shows `venefilyn@rhiza` on the left side and on the right shows 'Administrative access', Help, and Session.
2025-09-11

Как FreeIPA защищает SSH от MITM-атак

Привет, Хабр! Сегодня мы предлагаем погрузиться во внутреннюю кухню протокола SSH, заострив особое внимание на его интеграции с доменом FreeIPA. Настройка такого взаимодействия будет интересна администраторам, привыкшим к централизованному управлению Windows-серверами и рабочими местами, входящими в состав MS AD. Развитие нашей продуктовой линейки включает глубокий анализ технологического стека, и мы хотим поделиться с читателями результатами своих исследований. Как известно, время — деньги, поэтому инженеры стараются настраивать удаленный доступ везде, где только можно, чтобы ничего не администрировать ногами.

habr.com/ru/companies/astralin

#ssh #freeipa #ald_pro #mitm #ключи #dh #sshfp #kerberos #sssd #диффихеллман

Robert Riemann 🇪🇺rriemann@chaos.social
2025-09-01

@signaleleven @pid_eins @jasmin

Hi @nik ,

I wonder how this can help my Linux Desktop project @eu_os to get SSO with existing #OIDC servers such as Keykcloak/authentik/EU Login. It seems your documentation does not build properly. docs.bergblau.io/components/we is blank.

#SSSD #EU_OS #iDM #EULogin

Nik | Klampfradler 🎸🚲nik@toot.teckids.org
2025-07-18

I got back to #WebIDAMd, a #systemd-userdbd-based system for using #OAuth / #OIDC / #REST identity providers for #Linux system authentication.

And I can now show off a first demo (no #PAM authentication yet, but user and group listing):

asciinema.org/a/728567

In contrast to #sssd's recent OIDC module, WebIDAMd is fully provider-agnostic and integrates transparently with userdbd, the current/upcoming standard in most Linux distributions instead of requiring a full separate software stack.

2025-07-09

Доверительные отношения ALD Pro <-> SambaDC

В связи с волной импортозамещения и в частности службы каталогов, возникает вопрос их сосуществования в гетерогенной среде и возможности построения доверительных отношений. В данной статье разберем возможности продукта ALD Pro по построение доверительных отношений с SambaDC, и далее проверим возможности модулей миграции и синхронизации, которые позволяют перейти на ALD Pro, и отказаться частично или полностью от других каталогов в инфраструктуре.

habr.com/ru/articles/925076/

#ald pro #astralinux #samba #freeipa #доверительные_отношения #kerberos #sssd

Client Info

Server: https://mastodon.social
Version: 2025.07
Repository: https://github.com/cyevgeniy/lmst