دوره آموزشی مدیریت هویت Red Hat و یکپارچهسازی LDAP
2 ساعت 38 دقیقهمتوسط2026-06-25
مدرسین

Scott Simpson
Creating Technology Courses as a Senior Staff Author at LinkedIn
جزئیات دوره
مدیریت کاربران، اعتبارنامهها (Credentials) و سطح دسترسیها در محیطهای سازمانی ترکیبی، یکی از پیچیدهترین چالشها در مدیریت سیستمهای لینوکسی است. زمانی که سازمانها همزمان از سرورهای Linux و Windows استفاده میکنند، داشتن یک سیستم متمرکز برای احراز هویت و کنترل دسترسی اهمیت بسیار زیادی پیدا میکند.
این دوره با تمرکز بر Red Hat Identity Management (IdM) و پروژه متنباز FreeIPA، یک رویکرد عملی برای طراحی و مدیریت زیرساخت هویت در محیطهای Enterprise Linux ارائه میدهد.
در این دوره یاد میگیرید چگونه Red Hat IdM را نصب، پیکربندی و مدیریت کنید تا احراز هویت کاربران، سیاستهای امنیتی و کنترل دسترسیها را در سراسر زیرساخت لینوکسی بهصورت متمرکز مدیریت کنید.
همچنین با نحوه یکپارچهسازی Red Hat IdM با Active Directory آشنا میشوید تا محیطهای ترکیبی Windows و Linux بتوانند بهصورت هماهنگ و امن با یکدیگر کار کنند.
یکی از بخشهای مهم دوره، مدیریت گواهیهای امنیتی (Certificates) و راهاندازی Certificate Authority داخلی (CA) است که به شما امکان میدهد ارتباطات، سرویسها و کاربران را با استفاده از گواهیهای معتبر ایمن کنید.
در ادامه، نحوه اتصال دسترسیهای VPN به زیرساخت هویت سازمانی را بررسی میکنید تا کاربران بتوانند از راه دور و به شکل امن به منابع سازمانی دسترسی داشته باشند.
این دوره برای مدیران سیستم Linux، مهندسان امنیت، متخصصان زیرساخت، مدیران شبکه و افرادی که مسئول مدیریت هویت و دسترسی در محیطهای سازمانی هستند مناسب است.
با پایان این دوره، توانایی ایجاد یک سیستم مدیریت هویت متمرکز، امن و آماده استفاده در محیطهای واقعی سازمانی را خواهید داشت.
🎯 اهداف یادگیری
درک مفاهیم مدیریت هویت و دسترسی در محیطهای Enterprise Linux
آشنایی با Red Hat Identity Management و معماری FreeIPA
نصب و پیکربندی Red Hat IdM برای مدیریت متمرکز کاربران
مدیریت کاربران، گروهها و سیاستهای دسترسی در زیرساخت لینوکس
پیادهسازی احراز هویت متمرکز به جای استفاده از حسابهای محلی پراکنده
یکپارچهسازی Red Hat IdM با Active Directory در محیطهای Hybrid
مدیریت Credentialها و کنترل دسترسیهای سازمانی
پیکربندی Certificate Authority داخلی برای امنیت سرویسها و کاربران
ایجاد دسترسی VPN امن مبتنی بر زیرساخت هویت سازمانی
طراحی و مدیریت یک راهکار Identity & Access Management آماده محیط Production
این دوره با تمرکز بر Red Hat Identity Management (IdM) و پروژه متنباز FreeIPA، یک رویکرد عملی برای طراحی و مدیریت زیرساخت هویت در محیطهای Enterprise Linux ارائه میدهد.
در این دوره یاد میگیرید چگونه Red Hat IdM را نصب، پیکربندی و مدیریت کنید تا احراز هویت کاربران، سیاستهای امنیتی و کنترل دسترسیها را در سراسر زیرساخت لینوکسی بهصورت متمرکز مدیریت کنید.
همچنین با نحوه یکپارچهسازی Red Hat IdM با Active Directory آشنا میشوید تا محیطهای ترکیبی Windows و Linux بتوانند بهصورت هماهنگ و امن با یکدیگر کار کنند.
یکی از بخشهای مهم دوره، مدیریت گواهیهای امنیتی (Certificates) و راهاندازی Certificate Authority داخلی (CA) است که به شما امکان میدهد ارتباطات، سرویسها و کاربران را با استفاده از گواهیهای معتبر ایمن کنید.
در ادامه، نحوه اتصال دسترسیهای VPN به زیرساخت هویت سازمانی را بررسی میکنید تا کاربران بتوانند از راه دور و به شکل امن به منابع سازمانی دسترسی داشته باشند.
این دوره برای مدیران سیستم Linux، مهندسان امنیت، متخصصان زیرساخت، مدیران شبکه و افرادی که مسئول مدیریت هویت و دسترسی در محیطهای سازمانی هستند مناسب است.
با پایان این دوره، توانایی ایجاد یک سیستم مدیریت هویت متمرکز، امن و آماده استفاده در محیطهای واقعی سازمانی را خواهید داشت.
🎯 اهداف یادگیری
درک مفاهیم مدیریت هویت و دسترسی در محیطهای Enterprise Linux
آشنایی با Red Hat Identity Management و معماری FreeIPA
نصب و پیکربندی Red Hat IdM برای مدیریت متمرکز کاربران
مدیریت کاربران، گروهها و سیاستهای دسترسی در زیرساخت لینوکس
پیادهسازی احراز هویت متمرکز به جای استفاده از حسابهای محلی پراکنده
یکپارچهسازی Red Hat IdM با Active Directory در محیطهای Hybrid
مدیریت Credentialها و کنترل دسترسیهای سازمانی
پیکربندی Certificate Authority داخلی برای امنیت سرویسها و کاربران
ایجاد دسترسی VPN امن مبتنی بر زیرساخت هویت سازمانی
طراحی و مدیریت یک راهکار Identity & Access Management آماده محیط Production
سرفصل ها
مقدمه
- یکپارچهسازی مدیریت هویت Red Hat (IdM) و LDAP
- راه اندازی آزمایشگاه
مبانی Red Hat IdM و FreeIPA
- معرفی IdM و FreeIPA
- معماری هسته
- نصب و پیکربندی سرور IdM
- یک کلاینت لینوکس ثبت کنید
- پیمایش رابط کاربری وب و رابط خط فرمان (CLI)
- کپیها و دسترسیپذیری بالا
کاربران، گروهها و سیاستهای دسترسی
- ایجاد و مدیریت کاربران
- ایجاد و مدیریت گروهها
- سیاستهای رمز عبور و قفل حساب کاربری
- احراز هویت دو مرحلهای و توکنهای OTP
- نقشهای سودوی متمرکز
- کنترل دسترسی مبتنی بر میزبان (HBAC)
- چرخه عمر کاربر
ادغام با اکتیو دایرکتوری
- روابط مبتنی بر اعتماد
- آماده شدن برای امانت
- ایجاد یک تراست بین جنگلی
- ورود با حساب کاربری Active Directory
- اعمال نقشهای HBAC و sudo به کاربران AD
- عیبیابی مشکلات رایج اعتماد
مفاهیم و یکپارچهسازی LDAP
- پروتکل LDAP
- مرور فهرست IdM
- درک و گسترش طرحواره
- تغییر ورودیهای دایرکتوری
- اتصال، احراز هویت و یکپارچهسازی برنامهها
- عیبیابی و ثبت وقایع LDAP
مدیریت گواهی
- مرجع صدور گواهینامه یکپارچه IdM
- درخواست و مدیریت گواهینامهها
- ایمنسازی یک سرویس با استفاده از گواهی
- استفاده از keytabها با service principalها
دسترسی VPN با OpenVPN
- بررسی اجمالی پروژه
- راهاندازی سرور OpenVPN
- پیکربندی FreeRADIUS برای احراز هویت IdM
- پیکربندی کلاینت
- عیبیابی
نتیجهگیری
- مراحل بعدی