У мене звичайна інфраструктура Active Directory, розгорнута у вітринах Windows на Azure. Не існує інтеграції цієї конвенції AD з Azure AD.
Я хочу, щоб Linux VM на Azure зі SLES 12 SP3 підтверджували автентифікацію нашої звичайної установки AD, не потребуючи приєднання до домену AD.
Потік має відбуватися так:
- У той час як користувач увійшов до немедоном, приєднаному до SLES12SP3 VM, аутентифікацію слід проводити проти нашого звичайного AD для перевірки наявності облікових даних.
- У разі успіху, перевірте, чи не відображається місцеве користувач із назвою "name @ domain".
- Якщо локальний користувач не існує, але успішно підтверджено автентифікацію через наш AD, створює нового користувача та домашній каталог
Я спробував автентифікацію модуля PAM за допомогою KRB5 та SSSD, але безрезультатно досягти бажаного сценарію. Я підозрюю, що я можу бракувати будь-яких налаштувань у конфігураційних файлах для KRB5 або SSSD, або, можливо, цього сценарію неможливо досягти?
Будь ласка, допоможіть. Заздалегідь спасибі.