SSSD (System Security Services Daemon) — демон для централизованной аутентификации в Linux. Его главная задача: дать Linux-серверу возможность авторизовывать пользователей через Active Directory, FreeIPA или чистый LDAP — так же, как Windows-компьютеры в домене.
Без SSSD каждый Linux-сервер хранит своих пользователей локально. 20 серверов — 20 отдельных баз /etc/passwd. Уволился сотрудник — нужно удалять учётку на каждом. Неудобно и небезопасно. SSSD решает это централизацией.
Что умеет SSSD:
- Аутентификация через AD, FreeIPA, OpenLDAP
- Кэширование учётных данных — работает при недоступном сервере каталогов
- Интеграция с sudo через LDAP
- SSH-ключи из LDAP/AD
- Kerberos-аутентификация
- Ограничение доступа по группам AD


