sql >> Database >  >> RDS >> MariaDB

LDAP-verificatie en groepstoewijzing configureren met MariaDB

Enterprise-gebruikers die een groot aantal MariaDB-servers hebben, willen vaak hun MariaDB-gebruikersaccountbeheer centraliseren, vooral voor de gebruikersaccounts van het databasebeheerteam. Dit kan sommige databasebeheertaken vereenvoudigen, aangezien gebruikers niet op elke server handmatig hoeven te worden aangemaakt. Bovendien kan het centraliseren van het gebruikersaccountbeheer de bedrijfsomgeving veiliger maken. Als de toegang tot de servers van een bepaalde gebruiker bijvoorbeeld moet worden ingetrokken, hoeft de intrekking maar één keer te gebeuren in de gecentraliseerde repository en wordt de wijziging doorgevoerd op alle servers. Dit maakt het veel minder waarschijnlijk dat het databasebeheerteam vergeet de gebruikerstoegang van sommige servers te verwijderen, wat beveiligingsproblemen zou kunnen veroorzaken als de gebruiker vervolgens zou proberen het account op een ongeautoriseerde manier te gebruiken.

We hebben in het verleden geblogd dat MariaDB dit soort gecentraliseerd gebruikersaccountbeheer ondersteunt met de PAM-authenticatie-plug-in en PAM-module voor gebruikerstoewijzing en ook over ondersteuning voor groepstoewijzing in de PAM-module voor gebruikerstoewijzing. Veel zakelijke gebruikers geven er de voorkeur aan deze componenten met LDAP te integreren, maar LDAP kan behoorlijk moeilijk zijn om met deze componenten te integreren. Voor een stapsgewijze handleiding over hoe u dit kunt doen, heb ik hier gedetailleerde specifieke instructies.


  1. ALTER &DROP-tabel DDL met onmiddellijk uitvoeren in Oracle-database

  2. MySQL-query - Records tussen vandaag en de afgelopen 30 dagen

  3. Verschil tussen orakel DATE en TIMESTAMP

  4. Dagen aftrekken van een datum in PostgreSQL