Ssylka

Авторизация PostgreSQL через доменные группы

Для авторизации в PostgreSQL через доменные группы используется LDAP. Сначала создается группа в Active Directory, которая определяет доступ к СУБД. В настройках PostgreSQL устанавливается правило авторизации, использующее LDAP для проверки логина, пароля и членства пользователя в нужной группе AD.
Авторизация PostgreSQL через доменные группы
Изображение носит иллюстративный характер

Скрипт на bash регулярно синхронизирует пользователей из AD в PostgreSQL. Он извлекает список членов нужной группы, используя специальную учетную запись, и создает соответствующих локальных пользователей в PostgreSQL, если их еще нет. Это позволяет пользователям авторизовываться в PostgreSQL с паролями от AD.

Правила авторизации в pg_hba.conf настроены так, что они последовательно проверяют подключения. Сначала идет проверка через LDAP. В правилах указывается сервер AD, учетная запись для чтения данных, фильтр для поиска пользователей в нужной группе и логин пользователя.

Скрипт создания пользователей выполняется только на мастере кластера. Учитывается регистрозависимость имен пользователей в PostgreSQL и используется приведение имен к нижнему регистру для соответствия учетным записям AD. Это обеспечивает надежную и относительно простую схему управления доступом к PostgreSQL через доменные группы.


Новое на сайте

18581Почему взрыв массивной звезды асимметричен в первые мгновения? 18580Почему самые удобные для поиска жизни звезды оказались наиболее враждебными? 18579Смертоносные вспышки красных карликов угрожают обитаемым мирам 18578Почему самый активный подводный вулкан тихого океана заставил ученых пересмотреть дату... 18577Вспышка на солнце сорвала запуск ракеты New Glenn к Марсу 18576Как фишинг-платформа Lighthouse заработала миллиард долларов и почему Google подала на... 18575Почему космический мусор стал реальной угрозой для пилотируемых миссий? 18574Зеленый свидетель: как мох помогает раскрывать преступления 18573Инфраструктурная гонка ИИ: Anthropic инвестирует $50 миллиардов для Claude 18572Кровь активных мышей омолодила мозг ленивых сородичей 18571Как легализация ставок превратила азарт в повседневную угрозу? 18570Скрытый код в щелчках кашалотов расколол учёных 18569Как скоординированная атака на Cisco и Citrix вскрывает корпоративные сети? 18568Используют ли кашалоты гласные звуки в своем языке? 18567Коробка как инстинкт: почему кошки так одержимы укрытиями