OSS探訪GitHubでログイン

LDAP・Kerberos・PKI・DNS・sudo/access rulesを統合しLinux identityとaccessを中央管理する

スコアの見方

OSS規模スコアはStars・Watchers・Forks・Contributorsを対数圧縮して重み付けした現在の規模指標(上限なし)です。発掘スコアは現在のOSS規模スコアから発掘時点のOSS規模スコアを引いた値、更新ペースは直近30日Commit数、成長モメンタムは直近の観測期間におけるOSS規模スコア差、OSS健全度は取得できた更新状況・Community Health・Releaseの0〜100評価です。

Stars
1,288
主要言語
Python
ライセンス
GPL-3.0
リポジトリ最終更新
2026/10/02
ページ内ナビ

概要

FreeIPAはLinux/UNIX環境のidentity、authentication、access controlを中央管理するplatformです。CLIとWeb UIを提供し、LDAP、Kerberos、PKI、DNSなどの既存OSSを統合してuser・host・policyをまとめて運用します。

特徴と向いている用途

公式資料に基づく紹介・実機未検証 · 内容確認日:

主な特徴

user・host・credential・access policyを中央管理する

同じcredentialとsecurity policyを複数machineへ適用し、password、SSH public key、sudo rule、keytab、access control ruleなどを集中管理できます。

出典:[1]

389 Directory Server・MIT Kerberos・Dogtag PKI・BINDを統合する

FreeIPAはLDAP、KDC、certificate authority、DNSを個別に組み合わせるのではなく、統一したinstallation・management layerとして提供します。

出典:[1]

Active DirectoryとKerberos trustで連携する

READMEはcross-realm Kerberos trustまたはuser synchronizationによるActive Directory連携を案内しています。Linux側のidentity基盤を保ちながらAD環境と接続できます。

出典:[1]

向いている用途

Linux server群のidentityと権限管理を一元化したい組織に向く

複数hostのaccount、authentication、sudo、certificate、DNS、access policyを個別管理せず、central policyとして運用したい環境に適します。

出典:[1]

導入前の確認

現在のmasterは4.14.0のGit snapshotでrelease buildではない

確認したVERSION.m4は4.14.0を示す一方、IPA_VERSION_IS_GIT_SNAPSHOTはyesです。masterを評価する場合はreleased packageと同一扱いにせず、commitを固定してください。

出典:[2]

source buildとserver installはFedora/RPM依存とsystem-level設定を伴う

BUILD.txtはdnf build dependencies、WebUI submodule、RPM build、ipa-server-installを案内しています。軽量なlibrary導入ではなく、DNS/Kerberos/PKI等を含むserver環境として検証する必要があります。

出典:[3]

参考にした公式資料

  1. [1]FreeIPA source snapshot README(2026-10-04)
  2. [2]FreeIPA source snapshot VERSION.m4(2026-10-04)
  3. [3]FreeIPA source build guide(2026-10-04)
  4. [4]FreeIPA GPLv3 license(2026-10-04)
編集部からの補足

masterは確認時点で4.14.0のGit snapshotです。production導入ではdistributionのreleased packageとsupport matrixを優先し、DNS/Kerberos/PKIを含むsystem-level構成として検証してください。

3ステップで試す

  1. 1

    確認済みcommitをsubmodule込みで取得する

    masterはGit snapshotなので、確認済みcommitへ固定しWebUI submoduleも取得します。

    git clone --recurse-submodules https://github.com/freeipa/freeipa.git freeipa-src && git -C freeipa-src checkout f7bdae43057b05161397d5ff52e90fd9aa8d9e61 && git -C freeipa-src submodule update --init --recursive
  2. 2

    4.14.0 Git snapshotであることを確認する

    VERSION.m4のmajor/minor/releaseとIPA_VERSION_IS_GIT_SNAPSHOTを確認し、release packageと区別します。

    grep -E 'IPA_VERSION_(MAJOR|MINOR|RELEASE|IS_GIT_SNAPSHOT)' freeipa-src/VERSION.m4
  3. 3

    installせずAutotoolsのbuild entry pointだけ確認する

    server installやsystem設定は行わず、source treeのconfigure生成まで確認します。full buildにはBUILD.txt記載のFedora/RPM dependenciesが必要です。

    cd freeipa-src && autoreconf -i && ./configure --help >/dev/null && echo 'FreeIPA configure entry point OK'
公式READMEで確認

成長

成長の推移 · 直近30日

1,288 Stars

推移データを蓄積中です。

開発アクティビティ

直近90日・週次

Commit(直近30日)
60
Open PR
67

開発アクティビティを蓄積中です。

Built with

カテゴリとタグ

GitHubデータ

GitHubのデータGitHubの詳細データを見る

GitHub Topics

  • freeipa
  • python
  • linux
  • certificates
  • certificate-authority
  • identity
  • identity-management
  • user-management
  • active-directory-integration
  • kerberos
  • secret-management
  • idm
Stars
1,288
Forks
396
Watchers
46
Open Issues
0
Contributors
189
所有者種別
Organization
主要言語
Python
ライセンス
GPL-3.0
リポジトリ最終更新
2026/10/02

このOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。

情報の誤りを報告

掲載内容に誤りや古い情報があればお知らせください。

このページを読んで、次に何をすればよいか分かりましたか?