ページ内ナビ
概要
FreeIPAはLinux/UNIX環境のidentity、authentication、access controlを中央管理するplatformです。CLIとWeb UIを提供し、LDAP、Kerberos、PKI、DNSなどの既存OSSを統合してuser・host・policyをまとめて運用します。
特徴と向いている用途
公式資料に基づく紹介・実機未検証 · 内容確認日:
主な特徴
user・host・credential・access policyを中央管理する
同じcredentialとsecurity policyを複数machineへ適用し、password、SSH public key、sudo rule、keytab、access control ruleなどを集中管理できます。
出典:[1]
389 Directory Server・MIT Kerberos・Dogtag PKI・BINDを統合する
FreeIPAはLDAP、KDC、certificate authority、DNSを個別に組み合わせるのではなく、統一したinstallation・management layerとして提供します。
出典:[1]
Active DirectoryとKerberos trustで連携する
READMEはcross-realm Kerberos trustまたはuser synchronizationによるActive Directory連携を案内しています。Linux側のidentity基盤を保ちながらAD環境と接続できます。
出典:[1]
向いている用途
Linux server群のidentityと権限管理を一元化したい組織に向く
複数hostのaccount、authentication、sudo、certificate、DNS、access policyを個別管理せず、central policyとして運用したい環境に適します。
出典:[1]
導入前の確認
現在のmasterは4.14.0のGit snapshotでrelease buildではない
確認したVERSION.m4は4.14.0を示す一方、IPA_VERSION_IS_GIT_SNAPSHOTはyesです。masterを評価する場合はreleased packageと同一扱いにせず、commitを固定してください。
出典:[2]
source buildとserver installはFedora/RPM依存とsystem-level設定を伴う
BUILD.txtはdnf build dependencies、WebUI submodule、RPM build、ipa-server-installを案内しています。軽量なlibrary導入ではなく、DNS/Kerberos/PKI等を含むserver環境として検証する必要があります。
出典:[3]
参考にした公式資料
- [1]FreeIPA source snapshot README(2026-10-04)
- [2]FreeIPA source snapshot VERSION.m4(2026-10-04)
- [3]FreeIPA source build guide(2026-10-04)
- [4]FreeIPA GPLv3 license(2026-10-04)
編集部からの補足
masterは確認時点で4.14.0のGit snapshotです。production導入ではdistributionのreleased packageとsupport matrixを優先し、DNS/Kerberos/PKIを含むsystem-level構成として検証してください。
3ステップで試す
- 1
確認済みcommitをsubmodule込みで取得する
masterはGit snapshotなので、確認済みcommitへ固定しWebUI submoduleも取得します。
git clone --recurse-submodules https://github.com/freeipa/freeipa.git freeipa-src && git -C freeipa-src checkout f7bdae43057b05161397d5ff52e90fd9aa8d9e61 && git -C freeipa-src submodule update --init --recursive - 2
4.14.0 Git snapshotであることを確認する
VERSION.m4のmajor/minor/releaseと
IPA_VERSION_IS_GIT_SNAPSHOTを確認し、release packageと区別します。grep -E 'IPA_VERSION_(MAJOR|MINOR|RELEASE|IS_GIT_SNAPSHOT)' freeipa-src/VERSION.m4 - 3
installせずAutotoolsのbuild entry pointだけ確認する
server installやsystem設定は行わず、source treeのconfigure生成まで確認します。full buildにはBUILD.txt記載のFedora/RPM dependenciesが必要です。
cd freeipa-src && autoreconf -i && ./configure --help >/dev/null && echo 'FreeIPA configure entry point OK'
成長
成長の推移 · 直近30日
1,288 Stars
推移データを蓄積中です。
開発アクティビティ
直近90日・週次
- Commit(直近30日)
- 60
- Open PR
- 67
開発アクティビティを蓄積中です。
Built with
カテゴリとタグ
カテゴリ
GitHubデータ
GitHubのデータGitHubの詳細データを見る
関連情報
関連記事を投稿するこのOSSの使い方や活用事例をMarkdownで投稿できます。管理者が承認した後に公開されます。
あわせて探訪
- Vaultwarden68,476 Stars
共通タグ 1件 · 共通カテゴリ 1件
Bitwarden client互換APIとWeb Vaultを軽量なself-hosted serverとして運用する
Rust - HashiCorp Vault36,336 Stars
共通タグ 1件 · 共通カテゴリ 1件
secretの保管・発行・暗号化・失効を一つのpolicyとauditで管理する
Go - JumpServer31,708 Stars
共通タグ 2件 · 共通カテゴリ 1件 · 同じ言語
SSH・RDP・Kubernetes・DBへの特権アクセスを一つのPAMへ集約する
Python - Keycloak37,112 Stars
共通タグ 2件 · 共通カテゴリ 1件
applicationとserviceへ認証・認可を提供するIAM server
Java - Auth.js28,368 Stars
共通タグ 2件 · 共通カテゴリ 1件
OAuth/OIDC・passwordless・WebAuthn・stateless/database sessionをWeb標準API中心のpackage群で構成する
TypeScript - Devise24,354 Stars
共通タグ 2件 · 共通カテゴリ 1件
Wardenを基盤にRails authenticationをmodule単位で組み立てるauthentication framework
Ruby
情報の誤りを報告
掲載内容に誤りや古い情報があればお知らせください。