Gostaria de aprender como configurar a autenticação do Serviço MariaDB Kerberos no Active Directory? Neste tutorial, vamos mostrar como autenticar usuários do MariaDB usando o Active Directory do Microsoft Windows e o protocolo Kerberos.
• Ubuntu 20
• Ubuntu 19
• Ubuntu 18
• MariaDB 10.3
• Windows 2012 R2
Em nosso exemplo, o endereço IP do controlador de domínio é 192.168.15.10.
Em nosso exemplo, o endereço IP do servidor MariaDB é 192.168.15.11.
Tutorial Windows – Criação de Conta de Domínio
• IP – 192.168.15.10
• Sistema Operacional – WINDOWS 2012 R2
• Nome de host – TECH-DC01
Precisamos criar pelo menos 1 conta no banco de dados do Active Directory.
A conta ADMIN será usada para fazer login no servidor MariaDB.
No controlador de domínio, abra o aplicativo chamado: Usuários e Computadores do Active Directory.
Crie uma nova conta dentro do contêiner usuários.
Crie uma nova conta chamada: administração
Senha configurada para o usuário do ADMIN: kamisama123..
Esta conta será usada para autenticar na interface MariaDB.
Parabéns, você criou a conta do Active Directory necessária.
Tutorial MariaDB – Autenticação kerberos no Active Directory
• IP – 192.168.15.11
• Sistema Operacional – Ubuntu 20
• Hostname – MARIADB
Defina um nome de host usando o comando HOSTNAMECTL.
Editar o arquivo de configuração HOSTS.
Adicione o endereço IP do controlador de domínio e o nome do host.
Instale os pacotes necessários para habilitar a autenticação do Kerberos.
Na instalação Gráfica, execute a seguinte configuração:
• Kerberos realm – TECH.LOCAL
• Kerberos server – TECH-DC01.TECH.LOCAL
• Administrative server – TECH-DC01.TECH.LOCAL
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Edite o arquivo de configuração Kerberos.
Aqui está o arquivo, antes de nossa configuração.
Aqui está o arquivo, depois de nossa configuração.
Você precisa alterar as informações de domínio para refletir seu ambiente de Rede.
Você terminou a configuração kerberos necessária.
Tutorial MariaDB – Autenticação kerberos no Active Directory
Instale o serviço MariaDB.
Crie o arquivo de configuração PAM.
Aqui está o conteúdo do arquivo.
Em nosso exemplo, vamos autenticar o acesso ao serviço MariaDB usando o protocolo Kerberos.
Acesse a linha de comando MariaDB.
Habilite o plugin de autenticação PAM.
Crie uma nova conta de usuário.
Em nosso exemplo, criamos uma conta MariaDB chamada ADMIN.
Em nosso exemplo, configuramos esta conta de usuário para autenticar usando o arquivo PAM chamado MARIADB.
Reinicie o serviço MariaDB.
Acesse a linha de comando MariaDB usando a nova conta.
Verifique a conta do usuário.
Aqui está a saída de comando.
Parabéns! Você terminou a configuração de autenticação do serviço MariaDB Kerberos.