shanker
@shanker

Единая авторизация на различных ресурсах в LAN через MikroTik — возможно ли?

Есть офисная LAN-сеть. Её ядро - mikrotik. На каждом порту mikrotik раздаёт по DHCP сеть с маской "/24" каждому сотруднику (т.е. каждому сотруднику - своя сеть с маской "/24" ).
В сети есть много локальных ресурсов, к которым сотрудникам нужен доступ: jira, SMB, Synology, QNAP, confluence и т.д.
С ростом штата сотрудников становится тяжело заводить отдельные учётки на всех этих ресурсах и производить дальнейший менеджмент.
Встал вопрос: можно ли, используя встроенные механизмы RouterOS (HotSpot, user-manager, RADIUS) создать единый центр авторизации сотрудников?
  • Вопрос задан
  • 1317 просмотров
Пригласить эксперта
Ответы на вопрос 3
jira, SMB, Synology, QNAP, confluence и т.д.

Большинство сервисов умеют авторизацию по LDAP. Реже - RADIUS.
У Микротика RADIUS сильно функционально порезан.

Рекомендация: Поднять отдельный LDAP-сервер (от себя порекомендую OpenDJ) для централизованной авторизации пользователей. При необходимости, прикрутить к нему RADIUS. Mikrotik здесь не помощник - он роутер.
Ответ написан
Keffer
@Keffer
ICANN
Ну любит у нас народ экономить на всем где не попадя, и впихивать невпихуемое, из железки совершенно для этого не предназначенной хотят построить целый комбаин, чтобы умел все в одном, даже кофе заваривал и девочек вызывал по расписанию))))
Ответ написан
Комментировать
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
создать единый центр авторизации сотрудников?

Все придумано до Вас. Единый центр авторизации называется LDAP :) Винды, я так понял нет? Ставите самбу, разворачиваете AD. Продукты Atlassian прекрасно интегрятся с AD, полки тоже запросто - у них внутри та же самба.
(т.е. каждому сотруднику - своя сеть с маской "/24" ).

Боже, зачем???
можно ли, используя встроенные механизмы RouterOS

Вряд ли. Но даже если можно - зачем? Микротик не может быть ядром сети - он роутер. Он всего-навсего роутер.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы