В феврале 2026 года к нам в АйТи Фреш обратилась компания из Новосибирска — государственный подрядчик, выполняющий проекты в сфере строительства и инфраструктуры. Штат — 150 сотрудников, из которых 40 работают с серверной инфраструктурой (разработчики, инженеры, администраторы).
Клиент столкнулся с рядом серьёзных проблем:
- Отсутствие централизованной аутентификации — на каждом из 25 Linux-серверов учётные записи создавались вручную, пароли не синхронизировались
- Увольнение сотрудника = аудит всех серверов — при уходе человека администратор должен был обойти каждый сервер и удалить учётку
- Нет разграничения доступа — все инженеры имели sudo на всех серверах, что противоречит принципу наименьших привилегий
- Требование импортозамещения — государственный контракт требовал отказа от Microsoft Active Directory, а бюджет не предусматривал лицензии Windows Server
- Прохождение аудита ИБ — для получения нового контракта требовалось подтвердить централизованное управление доступом
Наши инженеры предложили развернуть FreeIPA — полнофункциональный open-source аналог Active Directory для Linux-инфраструктуры. Решение включало централизованную аутентификацию, управление sudo-правилами, HBAC-политики контроля доступа к хостам и встроенный центр сертификации.