Nagios AD authentication best practice

Sziasztok!

Cégünk a nagios -t preferálja monitorozó rendszerként és felmerült egy olyan kérés, hogy AD felhasználókkal szeretnének autentikálni, olyan módon, hogy létrehoznak egy mondjuk "monitoring" csoportot ahhoz hozzá adnak usereket aztán jócakát.
A szoftverkörnyezet: CentOS 6.6, Nagios 4.0.8.

Vannak ötleteim de ha tudtok valami best practice témát akkor nyitott vagyok...

Várom az ötleteket!

Köszi!

Hozzászólások

nagios htaccess authot veszi alapul, innentol azt megcsinalod krb authbol aztan szoljon.

Meg. Azt, hogy a webes felületen egy user mit lát, az határozza meg, hogy mely host-okhoz van megadva mint contact. Vagyis host szinten szabályozható a dolog.

Példa:

contacts.cfg:

define contact{
contact_name networkos_user
use generic-contact
}

hosts.cfg:

define host{
...
...
contacts networkos_user,contact1,contact2
}

A networkos_user -hez tartozik egy sor a htpasswd fájlban, hogy hogy kerülhet oda, azt fentebb írta a kolléga.

Elvileg ennyi.