tgoop.com/usr_bin_linux/738
Create:
Last Update:
Last Update:
Авторизация в PostgreSQL через доменные группы
Общий принцип следующий:
1. Создаем группу в службе каталогов, членство в которой будет давать право авторизации в СУБД.
2. В экземпляре СУБД добавляем авторизацию через ldap, но с фильтром членства в группе указывающим на право доступа.
3. Так как для авторизации у нас в обязательном порядке пользователь уже должен быть в СУБД - каждые x минут bash-скрипт добавляет пользователей из группы в АД в СУБД.
Способ костыльный, но рабочий. Подробнее на Хабре.
BY /usr/bin
Share with your friend now:
tgoop.com/usr_bin_linux/738