手当たり次第に書くんだ

飽きっぽいのは本能

Zabbix 複数 LDAP 連携

最新の Zabbix は複数の LDAP サーバーと連携することができます。

しかし、JIT プロビジョニングが適切に動作するのは標準にチェックをつけた方のみです。

おそらくバグだと思います。

また、単一の LDAP サーバー上で複数のグループにマッピングした場合、ユーザーがグループマッピングが非常におかしいことになります。これもバグでしょう。

このため、現状ではマルチテナンシーな動作はできません。

一方で、SAML はどうかというと、連携用の証明書をアップローとして配置するところから作業が必要です。通常の OS 環境ならまだしも、Kubernetes 環境では地味に面倒なところであり、それはやめました。

最近は Prometheus などが優勢ではあるので、こういった基礎的な部分はしっかりと堅牢に作ってもらいたいものです(OSS ですが)。

Zabbix 複数 LDAP 連携

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る