5.3. Decidindo entre integração indireta e direta
As diretrizes desta seção podem ajudar a decidir que tipo de integração se adequa ao seu caso de uso.
Número de sistemas a serem conectados ao Active Directory
- Conexão de menos de 30-50 sistemas (não é um limite difícil)
- Se você conectar menos de 30-50 sistemas, considere a integração direta. A integração indireta pode introduzir custos indiretos desnecessários.
- Conexão de mais de 30-50 sistemas (não é um limite difícil)
- Se você conectar mais de 30-50 sistemas, considere a integração indireta com a Gestão de Identidade. Com esta abordagem, você pode se beneficiar da gestão centralizada para sistemas Linux.
- Gerenciando um pequeno número de sistemas Linux, mas esperando que o número cresça rapidamente
- Neste cenário, considere a integração indireta para evitar ter que migrar o ambiente mais tarde.
Frequência de implantação de novos sistemas e seu tipo
- Implantação de sistemas de metal nu em uma base irregular
- Se você implanta novos sistemas raramente e eles geralmente são sistemas de metal nu, considere a integração direta. Nesses casos, a integração direta é geralmente mais simples e fácil.
- Implantação de sistemas virtuais com freqüência
- Se você implanta novos sistemas frequentemente e eles são geralmente sistemas virtuais provisionados sob demanda, considere a integração indireta. Com a integração indireta, você pode usar um servidor central para gerenciar os novos sistemas dinamicamente e integrá-los com ferramentas de orquestração, como o Red Hat Satellite.
O Active Directory é o fornecedor de autenticação necessário
- Suas políticas internas estabelecem que todos os usuários devem se autenticar contra o Active Directory?
- Você pode escolher entre integração direta ou indireta. Se você utiliza a integração indireta com uma confiança entre o Gerenciamento de Identidade e o Active Directory, os usuários que acessam os sistemas Linux se autenticam contra o Active Directory. As políticas que existem no Active Directory são executadas e aplicadas durante a autenticação.