0:00:17dobrý den já uschlo začnu
0:00:19když a
0:00:23já jsem martin pušek prospektu sleep a při pralese se pro vás klubu přednášku o
0:00:29centralizované správě identit já začnu mít tu první část touto bloku budu mluvit o té
0:00:35kódové části jak na sou problémy jaký řešit ega můžeme s ním pomoct je vyřešit
0:00:40a druhé půlce nastoupí kolega jak obrázek
0:00:43který se více hovoří o neprovozovat a klientech bude mít nějaké jednička
0:00:50jak to teda praxi
0:00:54co by chtěl problém deska tak nejsi trochu obecně
0:00:58o zprávy jeden ty jaký problém řešíme protože vyřešit jak to vyřešit jakási můžeme pomoct
0:01:04určíme náš projekt
0:01:09proveru jeho jasné vlastností jaké má výhody oproti že jiným projektům vám
0:01:15to může pomoct a nakonec pro naváže kolega vlastně klientech
0:01:27co se týká právě den ty
0:01:30když si řekneme do základní pojem nebo ta dáma co to je identita
0:01:34asi na druhý a ty digitální neidentity nějaký objektů teda nás zajímá kasijo jednoznačná identifikace
0:01:41případě linuxu tomu by například prošli uživatele
0:01:45takže nás zajímá proti pracovat nějaký objektem ta uživatel fronta
0:01:50budu chtít vložit detekovat a dalším pracovat
0:01:56to že jednu udělat a franta nám vize do polis takže to sou říká pojem
0:02:00autentizace kdy my budeme chtít po frantovi by se prokázalo že o dva identita facto
0:02:06mi pracuje
0:02:09klasická mínusem prostředí to můžu je asi to zadání jména a hesla tím se nám
0:02:13autentizuje už je můžete opravdu fronta
0:02:16budem prosila pracovat
0:02:19druhý pojem je autorizace to znamená že
0:02:23ten uživatel
0:02:25myslíme zatracovat o dovolilo pouze některé akce
0:02:30nebo bude mluvčím nějak
0:02:31osum umravnit musel něco může dělat
0:02:34to se co se týká prosím systému způsobem posuvů co oprávní na souborech můžeme dovolit
0:02:41měnit číst pouze které soubory a podobně
0:02:47můžeme hostovat různé access kontroly si
0:02:50a
0:02:51tohle všechno můžeme
0:02:54si nastavit i na jednom stroji
0:02:56takže můžeme si uživatele přidá do rotace pasovat můžeme
0:03:01nastavit jak se máš monopolizovat pomocí palmu můžu nastavit co do pravidla to že mu
0:03:06dovolíme některé akce provádět vyššími chráníme že by měl běžný uživatel
0:03:12ale zde problém že jsem no tak to hodí kdo to se zase dobrou dobře
0:03:17tak musí ovládat hodní jazyků je technologie musí znát
0:03:21a samozřejmě pokud ale chceme dělat všech měřítku ne pouze na jednom počítači ale třeba
0:03:27se laboratoři
0:03:28pak je se tohle město symetrizovat sečny počítače a pokuď tu konfiguracemi ty rozdílu na
0:03:34různých počítačích pro jakýkoli text tak je tou
0:03:37řeknu problém
0:03:39takže obecný trend je toto centralizovaná tam mít pouze ten prvek a které se zastavíme
0:03:44
0:03:46ty do služby na co je to naše slova doméně
0:03:53komplexní
0:03:55tak
0:03:59jsem si myslela se probrali obecně co se osa zima si zprávy nancy teď mi
0:04:05krát probral jestli ideální řešení takovéto stav identitu přeponě mohli C
0:04:11peníze je to samozřejmě centralizovanou tady centrální to takle metod nastavím centrálně pro soustruhu jednotku
0:04:17třeba pro podnikovou síť
0:04:19a ale
0:04:21ta sundali zrovna sobo se nestačí že pohnout odstraní tak spadne tak
0:04:27nebude letenská moc přiostřila kdekoli síti takže ze vy nestačí
0:04:33se jestli redundanci to znamená jako možnost jak se data rozdistribuovaná více míst povinna vede
0:04:39prvek spadne například kolik v hardvéru tak abychom stále mohli ve si uživatelů tu službu
0:04:46kterou poskytujeme takže stavu jestli v našem případě
0:04:50druhá podmínka dobrý bezpečné se si implicitní podmínka ale zároveň hobitovi takže pro uživatele že
0:04:57pokud to udělám o složité tak nám ten dnes tady nebudu mě nastavovat
0:05:02takže by to mělo bejt lze jak pro administrátory
0:05:05abych mohl delegovat
0:05:07no zprávu po centrálnímu ještě i na místo šedesát odhal bez a podobně
0:05:12prosím protože samotné uživatele aby to mohli používat nemusím složitý složité na od a podobně
0:05:18další věc něho metody založené na nějakém na sem datech že pokuď to ale proprietární
0:05:24nezaložená na tech tak se vám může stát že
0:05:28co se třetích stran už tam
0:05:31nedostaneme nebudou nesmyslu pracovat
0:05:36další věci nedosáhnou
0:05:38tento termín L po je přišel autorizaci je docela užitečná věc to protože znamená že
0:05:46já dosednu přihlásím tam se můžu poté přihlašovat ano
0:05:51autentizovat oproti těm prvku beztak dva jsou nedalo sme na heslo
0:05:56takže mém případě ideálně bych já chtěla když tu do práce tak se autentizuji z
0:06:01rameno heslo dal ani ten systém vypracuješ sám
0:06:06umožní se dostat na všechny různé me zabezpečené prostě se naši podnikové síti
0:06:12další věc určitě budu chtít v tom
0:06:16prvku dva unk ona ta data
0:06:19zajistit jednak přístup kontrola přístupy uživatelů tímto různých datum rezerva ni zápisového delegovat úpravy různých
0:06:28objektů na různé uživatele když to přenesu tak můžu
0:06:32dneska jsme si dovolit helpdesku aby mi budu mohl měnit hesla nebo přidávat nové uživatele
0:06:38a ale komu nedovolí měnit politiky nebudeme záznamy a podobně
0:06:44co se týká dostupných řešení
0:06:48říze opomene o polárními z hlavně na unix unixových systémech
0:06:52ale součet sadu se moc nepoužívá pizze nej zavádí řešení postoj grafu cože adresářová služba
0:07:01je for komerce ťkam ste sousedí že to docela výživné čtení
0:07:06fyzikální u pocel implementací a napůl tak například se osum driver server je ve používaný
0:07:13používá náš projekt je tady opona dat
0:07:17pak sedumdesáti vektory také používá a tak jako zprávu u jako systém na zprávu dat
0:07:24ale samozřejmě úkon to není
0:07:31sto vosumdesát jako vlastně
0:07:34jestli vlastností co by ten náš ideální systém na spravím ty T měl splňovat
0:07:40tak z toho vyplývají základní bloky zlý postavené já tripolisu tak oni bloky tedy je
0:07:45postaven hlavně náš projekt
0:07:48takže co říká zprávy dat tak to je že musím říkala dat
0:07:52se výhoda je to podle to se ztratí řešením onoho systému softwaru třetích stran s
0:07:57těmi pracovat best aby se mi musel dělat nějaké velké změny u na
0:08:01je to stromová struktura dosáhla služba koš souvisí s tím že posypeme dobré
0:08:10možnosti
0:08:11jaký kontrolovat přístup právě ty už vatou tím různým části stromu jak načtení tak na
0:08:16zápis
0:08:18jet optimalizované pro čtení to že to vhodné pro data která sou trase často nemění
0:08:23nehodí se tam zapisovat nějaké musí a podobně
0:08:27ne co tak je dobré že jistě replikaci dobrou může se nastavit X serverů a
0:08:33zlatých v režimu ty masters já můžu zapsat obecnou toto severu asociovanou uživatel a losu
0:08:40to samo zreplikuje do všech těch replik
0:08:43a profilovaný ocel světě takže můžu takovýto systém který pak zajistěte romanci tak rozumnou odezvu
0:08:49no těm uživatelům po celém po světě
0:08:52no lokacích
0:08:53druhá více kerberos ten sesypaly pro autentizaci právě jedna z něho klíčových vlastností je sinus
0:08:59jenom to znamená možnost
0:09:01jednu teda semena sloupce přihlašovat na ty chráněné prvky bez zarovnáváním N a hesla
0:09:09jak je to zajištěno existuje ze kdy centrální prvek to K D tečkou na pro
0:09:15toho dekomprimuje složitá ale ve stručnosti já když se pod ním autentizuj u na přihlásím
0:09:21se z rameno heslo tak mi dá tak zvaný tykev nebo lístek se kterým já
0:09:26už se můžu prokazovat vyžadovat přístup k těm vašim chráněný prvkům poté síti
0:09:32já se mám přítele která taková identita kerberosu případě uživatele temeno uživatele zavináč rom skla
0:09:39tak jednotka
0:09:41podniková nebo sledovala doména vlastně
0:09:44se výraz kerberosu tak díky tomu že asi vektory také používá kerberos tak jo je
0:09:50ze možnost mezi nima vytvářet kasty kdysi aby domény nebo my si věří a já
0:09:56se tak můžu vozy zřejmě lístkem přihlásit je do windows pomůže ten obraz takže
0:10:03takhle
0:10:04nastaven
0:10:06krome a zapo kerberosu já můžu
0:10:10iterace to bude další služby první a příklad certifikační autoritu můžu si vydávat certifikát i
0:10:17pro služby no pro uživatele
0:10:19můžu ti nakonfigurovat ten esko
0:10:22nebo dále si mezi si mezičasu což N T P služba to je obzvláště vodného
0:10:28kerberosu který pokuď vám rozjede čas nějaký změny zaktivněnu deset minut takže musíme přihlásíte takže
0:10:35dobrý tam mít čas ne zvaných takové síti
0:10:39tohle všechno mi asi si můžeme nastavit i
0:10:42samostatně manažer situaci L otázkou kerberos a nastavit si to ale funkce touží rozkouše jo
0:10:48pro si víte že to není úplně jednoduchý
0:10:52že
0:10:53jak to se rozbíhat že definuje dobrou znalost jaké ldap u ta kerberosu není to
0:10:58práce kterou dělat za chvilku
0:11:00a se na problém že takovýto systém vědomě ovládat nějaký ručně obyčejní admin který to
0:11:07nezná bezstarostnou zdravo nějaké skripty nebo mluvítko kdyby se na to říkal ty uživatele a
0:11:12podobně
0:11:13takže
0:11:14ta něco čím má musí můžeme toho
0:11:21jo
0:11:23my máme se projekt lípa to je zkratka agency tripolis audit
0:11:30tak víte sem to kleká pravidlo cíl pomoci vystavět takovéto řešení pro centralizovanou zprávy entita
0:11:36op zase autorizaci
0:11:38právě uživatelům
0:11:42science to co je pro ně je ducha to je naskočí vlastností že
0:11:46vám stačí jeden příklad abyste si naladit kontroly takovýto celý server
0:11:50to sou že sou vyzkoušet hodně sami když máte do této války třeba filtrů sedumnáctku
0:11:57asi metody balíček
0:11:59philippe server jeden příkaz nemáte vlastně funkční řešení a se a uveden ty
0:12:04poskytuje to rozhraní ze života uživatelsky přívětivé jak com online nové taky nebo ne
0:12:12a je tam taky jakýsi rozhraní kdybyste si chtěli zapsat vlastní skripty dálkově tam přidávat
0:12:18uživatele nebo dělat na těch nějaké vlastně analýzy tak to můžete použít jakýsi rozhraní je
0:12:22tam nějaká paritní knihovna kdybyste chtěli to vánoce spy ten
0:12:26to je asi je velká výhoda takového řešení oproti připojování těch klientu jedna vektory cože
0:12:34častá praxe díky tomu že teda vektory je to nejpoužívanější tento kontrolérem
0:12:42s těch udělal systéme
0:12:44tak
0:12:45u nás nové stríp je sou ty rusovi stroje osy uživatele pro řady tedy zájemci
0:12:51nebo ty to which obecenstvo takže ta philippe a
0:12:56N je schopna jinak mluvila ty služby které turnusu přirozené jako sudo nebo se luxovi
0:13:03kontext
0:13:04nebo auto mám třeba
0:13:07a redundance použili CC mazat M
0:13:13jan takový obrázek jak to zlo tak vypadá takový highlevel pohled ten modrý rámeček to
0:13:18je vlastně
0:13:20jo to je ten I pass nevede kde je jeho centrem je právě teda za
0:13:24který se na stryku první a slouží pro datový beckham pro zprávu těch identita politika
0:13:29podobně něho už se připojí kadetce škol který používá jako datový beckham ta ukládá s
0:13:35tam to svoje ta vycítím uživatelům princip vy a podobně nebrasky politiku k vytváření těch
0:13:42tiketu
0:13:43daleko stékají zrovna public výraz stačil certifikační autorita kdy mi může vydávat certifikát i přesto
0:13:52naše rozhraní a je ze možnosti nastavit si D ne server a pak samozřejmě to
0:13:58je tedy semenech
0:13:59webové rozhraní pro
0:14:01jak to
0:14:03to webové rozhraní a kmenové rozhraní pro a koordinaci to bude ovládat budiž před příkazovou
0:14:09řádku a nebo přes webové rozhraní
0:14:17tak abych jirkovi supply ukázali jaký je rozdíl
0:14:21pačes tomu proti systému který se vystavili sami třeba náznaků tak tady mám příklad přidání
0:14:27uživatele
0:14:28do
0:14:30nejdříve dobytče no přemluvim nad nimi nějaké rozhraní tady to je formát L by
0:14:36zde se a v zemi portrétem H R předáno uživatelem jak vidíte musíme pod je
0:14:42dobře znát po syntaxi právě to a znaku musí vy co děláme vo musíme sami
0:14:47nastavit i u jo Y D to znamená tou jde to uživatele GID musí mezi
0:14:53sebou unikátní protože kdybychom vytvořili víc uživatelů usmívaj D tak mi jsou nestačí soubory
0:15:00co musíme vygenerovat heslo nastražený atributy které jsou povinné
0:15:05kdybychom chtěli to osloveno rozsahu ipou
0:15:08tak co sem usoudila tedy se autentizovat zatvrdí kerberosu pozná příkaz k i třeba
0:15:14kdyby když zadáme heslo a dvě na to že bys vy defaultním uživatel realizátor C
0:15:21tisk ale ten lístek sítě
0:15:23jakým soudem se prokazovat tomu povolenému rozhraní že to se mi a že můžeme dělat
0:15:28to své dělat
0:15:30tady je výpis toho ty ke tu obživy platí
0:15:35a to je osy ovlivnit i přes
0:15:37politiku
0:15:39tak vyděláme tykev tak učte nippon a bude věří že sme kdo sme
0:15:43a můžeme si vytvořit uživatele spole případě sem můžeme za můžeme zadat ty jeho parametry
0:15:50buď přezkoumat mainu přes povšimli
0:15:52a nebo se ten příkazu taná samo interaktivně se potřebuje vidět
0:15:58tak jednoduchý příkaz nám a se vytvoří nová uživatele samo to viděn remus heslo kterou
0:16:04může poslat mail omylem nebo typu předá tomu se může přihlašovat sám jsou to vygeneruje
0:16:10sloupce a bude jedinečné
0:16:12v tom našem systému ti různých replik je tam i zajištěné že když přidáváte například
0:16:17zároveň ta uživatele na dlouhý replika takže to jméně bude stejně
0:16:24vygeneruje toho ke vrostlý sypala všechny ty méno domovský adresář
0:16:29na jo
0:16:31jo
0:16:33druhý způsob jak se uživatele sasové rozhraní to si můžete služby sami bysme S typu
0:16:39tady mám právě ten příklad okýnko na přidávání uživatele
0:16:43přidávám život méno heslo
0:16:46se není moc co řešit o tom už dál upravovat obecně testové rozhraní můžu udělat
0:16:52skoro úplně to samé co přetoková mají nule
0:16:55na dávat identity třeba vatru ze politiky a služeb proniklo to může bity přímější hneš
0:17:01přesto to máme nové rozhraní
0:17:06osobně teda krosil
0:17:08tom online
0:17:09týká díky ve zprávě definice a vlastnosti které my můžeme vám pomoct o poskytnout oproti
0:17:16jakémusi základnímu řešení postavená ldap u
0:17:19jo
0:17:20čemu sem říkáte automatické spravování uživatelský Y D další možnost může se k těm uživatelům
0:17:27přiřadit veřejný z klíč
0:17:29takže se takovýto uživatel může autentizovat tímto zakončená všechny stroje které sou byte se registrované
0:17:36nebo připojené
0:17:38co můžeme mu nastavit i se musejí myslím že on si kontext různých těch strojích
0:17:45můžeme nastavit nodes opravdu možnost měnit některé ty věci vykecal mění tesla zlato mohl desku
0:17:54co se týká strojů tak ty se tejden si stromu se vytváří když je stolu
0:17:59klienta na to slouží příkaz i pak krystal to má M takové ukázku později
0:18:08slouží služby a těch strojích sezimovo se a můžeme vygenerovat certifikát
0:18:14který vygeneruje o podepíše certifikační autorita vypije takže použity
0:18:20stroje věříte se totiž certifikační autority víte tak důležitý těm tedy říká tomto ty služby
0:18:27co si taky myslím jeden vlastnosti je že můžete rozhazovat uživatele a nebo ostrý do
0:18:33skupin podle toho podle nějakých vlastností takže třeba podle ména může vsazovat
0:18:39webové servery do skupiny vole se výraz reuses standupy typový jaké policisté myslím si nastavili
0:18:47a tady dole mám příklad kdy při uděláme příkazu třeba vlastně uživatele ale hodin pár
0:18:53příkazech už sem uživatele rezistory systému takže aby se nám tady dětem řekli cesty příkaz
0:19:00jak získat záznam o tom uživateli
0:19:03tak může přirovnává a
0:19:06už chvílí o senátem S ty programy už
0:19:09budou asi registrovat muset pracovat
0:19:14sem rozzuří co se týká spolupráce tak ty vektory tak naše taková vize je že
0:19:19jo se ty podniky se dá je tady se nezdají a glutamic dále to že
0:19:24mi místa bychom
0:19:26aby se snažíme vytlačit a teda vektory tak chceme z takový doplněk
0:19:30k tomu a dečku kdy tavit je taková že by podnik měl nějaká déčko na
0:19:35stravu jo vy nouzový vaši jen
0:19:37tak čipu která bude stahovat linuxové stroje a mezi těmi tady vy kontrola kdy bude
0:19:43vytvořen teda
0:19:44takže si ty obě objekty z obou táborů budou moc přistupovat k těm druhým tesla
0:19:49by to museli mít účet
0:19:51v tom druhém táboře
0:19:53zase do té verze i patří nula tam byla možnost pouze vynucení cože tři jednosměrné
0:19:59synchronizování mínus využívat u linuxu
0:20:02takže se mohli vinu z uživatelé přihlašovat rusové stroje ale to nebylo musíme takže verze
0:20:08tři nula stravovat dán asi před několika týdny
0:20:12tak tuším o nezaktivovaném figurovat N tras mezi a téčkem a lípou dám příkaz jak
0:20:17to vypadá E s jednoduchý příkaz udělám dobře filtrované terezko tak no služb uřež těžko
0:20:23se potřebné
0:20:25vytvoříte teda
0:20:27jo jsou takže třeba windows u přihlásit přes řezáč konců mašinu
0:20:33se svými rovinu uzlovými
0:20:37when veslem
0:20:40další možnost u možným umožňujeme investované nesho
0:20:45tady postromu rychlosti možnost můžu poklad různé o které nejčastěji používané typ jeden eska
0:20:54tady ten M S P myslím že
0:20:58dnes ve spojení s tím další vaše nástroje třeba při sto asi klienta se nám
0:21:02automaticky může vytvořit ten den záznam vypije takže nemusíme nic dělat a on to samo
0:21:07nastaví tenleten bude rozvod a více lze naše terezu méně
0:21:14tak co se týká politik takto naše hlavní politika nebo ta složitá důležitější je že
0:21:19back znamená ho zbejt access kontrol
0:21:23pomocí takové politiky
0:21:25která z ještě to autorizaci chtěl autorizační tak já můžu nastavit nebo
0:21:31nastavit kdo se může kam přihlašovat tady nám taky příklad
0:21:36kdy udělá se sem takhle to pravidlo
0:21:40tak já si dovolím všem uživatelům skupině labinu ze se přihlašovat na skupiny máme shin
0:21:45pomocí řezáč K nebo lidského hodinu ale už to nemusím do vo někomu dalšímu
0:21:52takže
0:21:53takže tech
0:21:55co se týká dalších politi tak podobně se může zase matysů do v tomto příkladu
0:22:00já se nastavím že
0:22:02objedná způsob nula menší to že skupina ty ustu těleso vojku já dovolím uživatelům olap
0:22:09admin spouštět já jo takže ty se můžou přeinstalovat
0:22:15software
0:22:17tam si že
0:22:18jinak dobré telefonní si moc kým připojováním uživatelů lidi skupin
0:22:25tak
0:22:26další služby já jsem ještě nezmínil Ú může nastat to mám to znamená že automatické
0:22:33připojování ose NFS sdělit možeš
0:22:37další sou se musela pravidla kdy já můžu podle podobných pravidel jako je ten než
0:22:42back tady
0:22:43jestli nastavit že takovýto uživatele přes uvažování na takové po takovéto ní pravidly budu mít
0:22:52nějaký se museli kontext rial vyberu
0:23:00to sem boval o té role části když chtěl říct něco o tom o klientovi
0:23:07ta je asi pěkné místo šila se na namydlená se uzlu ale pokuď to krysí
0:23:12vlastně nečtou oné neregistrují tak by nám to bylo k ničemu takže proto o i
0:23:18poskytujeme X instalátor to děláme pro ty budeš osu potřebujeme
0:23:23i na tom klientovi o to hlavní kdysi prosazování našich politika podobně se stará váš
0:23:30projekt S D o kterém mám dalo řekne kolega
0:23:34kromě jeho ten list ten integrátor nastaví právě to zmiňovaném C téčko nebo může staví
0:23:43je se značkou aby sampler mode autorizovat uživatele může zapíše ty co mají ten veřejných
0:23:48víš sto sem záznamu
0:23:53co může dá může vlastně upload ovace nese za veřejně zná klíš toho strojená do
0:23:59i ty
0:24:00pouť se pak
0:24:02že to bude přihlašovat na toto rušné to samo nebude ptát odznáčků jestli opravdu se
0:24:06přepojovače neznámý klíče langoš bude věřit díky tomu že
0:24:10upejpat řekne že to je důvěryhodný stroj protože to analýze svůj veřejný klíč
0:24:15kost taky jsou mesh vytvořit jeden záznam
0:24:20já zde jestli dobře ukázku jak přidávat právě takovýto stroj do D dneska
0:24:26já jsem se trošku zesložití jo udělal to tak na
0:24:31na ty fáze váže ne že si připravil ten záznam jakoby pro ten stroj housce
0:24:38sou cívka
0:24:39nechal jsem si vygenerovat na odneslo
0:24:43asi ku tomu aby když se něco a ten k ten tady už nemuselo
0:24:47ní vám zadává nějaké se tady senátorské
0:24:50údaje ale při vlastnosti letím heslem
0:24:54takže třeba sem klienta a teď když na třeba ten záznam letenské no stroji stahuji
0:25:02no pro ty byli čipu
0:25:03tak já může radou tendlenten passwords a u slečno násobitele samo
0:25:09tady vidíte tak se ne zadával žádnou cestu k tomu se lůno podobně tady session
0:25:14učit no zase do vo záznamů takže co uděláte to zastavené tak zase paní situace
0:25:18jenom jedna ruka
0:25:20umí využívat tady pustím D leskem tak se to odbytové samu
0:25:26jsou záznamy
0:25:28v tomto případě to sem ona sama šlo že to i po mám na sledují
0:25:31pak tento com zistilo tomáš beden cévy vlnap u
0:25:36oblizoval fotíme se které jsem zadal
0:25:39samo to vytvořilo je právě ten záznam to že po toto inflace může to ven
0:25:44odezvu vo tomhle kdokoliv tady o doméně
0:25:47nastalo to S háčko je shader aby uměla pracovat ipou tunelový projekci součiny
0:25:55pouze těch ten připojený a od nerozeznala všechny uživatele nebude skupiny které já systému i
0:26:01P nakonfiguruj u budou se na ně aplikovat ty politiky ku H bude K sudo
0:26:06a podobně
0:26:11vo té první části
0:26:14máte někde nějaké otázky tomu
0:26:19pokud ne tak
0:26:22je
0:26:23že
0:26:27tamto je pomocí servo záznamu proto data
0:26:33jak probíhá autodetekce připsat klienta
0:26:36dobře tak prvek a budete probíhá pomocí se do záznamů které sou na staráte doméně
0:26:41kolik nebo com ve případě
0:26:46jo nemáte tak můžete zadat teda opřou S doménu a toto fungovat taky
0:26:52a tohle se komfortnější
0:26:59využití
0:27:02a že zvažovalo využití a váhy
0:27:05to sem si můžete uvažoval
0:27:09další
0:27:15projekt upon a M to no z no
0:27:30tom já nevím nevy si kolega
0:27:33nula ale taky tak je tady kroutí hlavou ale může se podívat tímto bude zajímat
0:27:39sem
0:27:43prosím
0:27:47no puso tak na o podle se s o
0:27:51no
0:27:52já jmennou pronájem takže ani u ponese slovně
0:27:56je s ním říká
0:27:58to
0:28:06no textu ukazovalo jako by si můžete dát týkalo instalace
0:28:11von a chodě
0:28:13vy si můžete tam asi tak jenom poskytla tu nechat na konci byla typu a
0:28:18pokuď si vytvoříte právě v záznamech ztráty ukazoval
0:28:21tady
0:28:23tak můžete ohnutých a toto ni vložit právě tohoto heslo a o rozsahu připojí
0:28:28že to nebudem se před
0:28:33jo jasně protože aby se připojil doménu do no teda ten
0:28:39stroj do té domény
0:28:41tak to nemůže pritom se rovná autorizace že problém a validní stroj ty tam budou
0:28:47sem připoj
0:28:50takže tam auto do se o to že se to by nebuď přes menu heslo
0:28:53aby senátora to může rozjezdový startu a nebo přes tom montan passwords
0:29:05nemusí nemusíte kde způsoby petr dub za
0:29:10jo budeme souborku je slovo
0:29:12vy si můžete nemusím záření nic ale zkuste si špatným stálá záznamu nenašlo uživatele tedy
0:29:18oprávněn věc vytvářet mu připojovat právě ty stroje ale když to samo
0:29:42no jak to nefunguje takže přihlašování webových aplikací pole funguje
0:29:48tam se o se dostanu já se přihlásím přes N k init honza ten lístek
0:29:52tak já už jsem by nemuselo nic dělat tebou aplikace tam
0:29:56vlastně jo oni vase sou ty aplikace přesunuty kýta budu soubor spojené s tím K
0:30:02D céčkem
0:30:03a
0:30:06díky tomu se lidi tohoto tech liberyzaci já se může přihlašovat k nim různými no
0:30:10s tím diskem kterémuž mám
0:30:12já někde muži příklad poslat jak to vypadá
0:30:39jo to je dobrá otázka
0:30:43jo tady je tady má otázka jak se autentizují služby a to má laseru stroj
0:30:49tady pak může vytvořit službu takže já se příkaz rychle si třeba na tu složku
0:30:54na tom daném se nulu třeba toto
0:30:57takže se nám servise toto
0:30:59strom lomeno verzích nebo com zase třeba taky server
0:31:03a
0:31:05tomuto princip vlasta musíte ty už předhodím apači
0:31:09který asi pak sedí to musíte vozve sim karet céčkem a i zároveň se mnou
0:31:14je
0:31:15musím přihlásit
0:31:21jo to bude pro přímo pro ten princip loto toto lomeno třeba službu
0:31:26že
0:31:28no channel času z na začátku když se jesle klient tak tam se vytvoří je
0:31:32dole to co
0:31:33kroku pěstitele
0:31:35se vytvoří princip almost lomeno
0:31:42a tento týden se využívá svíčkové pro organizaci toastu proti vlastním
0:31:58jo
0:31:59je otázka jak se obecný kostičky nebo ty složek který se skládá ten server
0:32:04to je teď tady do za zadrátované že vy mít opona ldap za rok osum
0:32:10devítku to nejde nebo ne někdy to nebo polem
0:32:14jednak protože využíváme co pluginy do toho T C osum devítky a asi by to
0:32:19při určitém musí učeš o ale my to neděláme hodinama se důvod
0:32:24ale součtem si to musím že mělo jít jako udělat ale to není něco nosiče
0:32:28se nezabýváme
0:32:43jo povrch samozřejmě
0:32:46to máte
0:32:48konta můžete poslat teče
0:32:50no
0:33:11jo no thomasem atraktivnější plán bylo nahradit a déčko ale tou
0:33:18není moc průchodný ty podniky se to decompose nevzali a oleje připojovat jeden obvyklým ty
0:33:23proti
0:33:24proti i ty asi by není P košer můžeme třeba nemáme hosty nativní vidomosové služby
0:33:29jako ty různé politiky posoudit osy nevzdají takže my chceme mít takový komplement právě proto
0:33:35a déčko
0:33:37vona
0:33:40já se týká sama čtyrky já vlastně nevím sto všechno umožňuje já bych to je
0:33:45to C téčko ale já praxi může to bude mít polohu možnost vlastně a teďka
0:33:51a eště pochybuju že by tou si podniky nasazovali místo a déčka no ani ty
0:33:57velký třeba
0:34:03já si myslím že ta si tak sem nabijeme kolega
0:34:08ukáže vám
0:34:10cestou klientovi
0:34:25jo
0:34:36osum
0:34:41je to
0:34:42ahoj je mě slyšet
0:34:44rozumně
0:34:49tak jo tak já se menu jak obrázek Á X martin mluvil ostrova části toho
0:34:54co děláme tak já budu povídat něco o tom co děláme na klientu
0:34:58že X to martina kouslo tak ona jakoby hezky mít nějakej semesters o uživatele a
0:35:02tak ale samozřejmě musíme těch jednotlivých stroj takže klientech
0:35:06musí být nějakej kousek který dokáže ty uživatele jednak rozpoznat a jednak je potom přihlásit
0:35:11šel
0:35:13a holemi samozřejmě šlo nějakým způsobem generovat soubor instruovat soubory ale to není
0:35:19není moc reálně
0:35:21takže se používají specializovaný a klientský program i to co pravděpodobně se používaly uši někdy
0:35:28v minulosti tak byly jednotlivý moduly pro NFS to znamená pro získání formaci uživatele o
0:35:34uživatelích případně propan to znát pro přihlašování
0:35:37toto se používalo dřív asi nebo co se používá mimo svíčka nejvíc teďka tak je
0:35:42program které se menuje a nese spam L tady
0:35:47má konfigurační soubor nesouce dokonce
0:35:50o samovi modul panel na kterým a
0:35:54konců raket ocel na konci
0:35:57honí fungují samozřejmého pomocí toho se přihlásíte
0:36:01ale není to úplně ideálního
0:36:04že ty důvody proč vlastně se začaly psát S dýčka nespokojili sme se jenom třeba
0:36:08s rozšiřováním toho co už bylo
0:36:11tak vám to je tom slajdu
0:36:13a jednak šlo to že a často se na jenom klientu chcete přihlašovat jako uživatel
0:36:19Z
0:36:20různých organizací a se třeba tady ten notebook ty přihlašovat jako
0:36:24a uživatel
0:36:25nějaké svojí domácí domény a jako uživatel zdrhne tu
0:36:29no a je potřeba nějak jako
0:36:31namapovat tyhle uživatele a
0:36:34i uživatelské jméno na ten vzdálený server a podobně
0:36:38tady ty
0:36:39programy typu NFS panel dobrý taky neumí a
0:36:44neumí tak zvaný filovo to znamená
0:36:47nějakým způsobem inteligenti monitorovat sta serveru či nakyselo vypadne přejít na další případně pokud ten
0:36:53primární zase naběhne tak případ na ten primární
0:36:57no a to co je a asi úplně největší problém takže tady tyhle služby jako
0:37:02nese spam etapy tak vlastně vůbec nefungují protože když nejede síť
0:37:06jo dá se to nějak jako
0:37:08obejít ale ty sliby samotný žádnou cache nepodporuj
0:37:15jo kotelonovyaby přeskakovat slajdy protože asi cesta kde míčku manuálu petr času
0:37:20takže zase skončí
0:37:25najít to ještě další problém takže kromě toho že chcete často ale získávat informace uživatelích
0:37:32a přihlašovat uživatele
0:37:34tak to není všechno jo tak martin říkal tak na tom serveru a například můžou
0:37:38být uloženy data o auto mám to mapách sudu pravidla
0:37:43a kdy přístupový pravidla jako H vek
0:37:47když se podíváte tak každá když těch služeb má vlastní potřebu nakonfiguruje se jiným způsobem
0:37:52takže pro administrátora to rozhodně není pohodlný protože on konfiguraci musí dodnes co kopírovat na
0:37:57navíc místo pro mě
0:38:00no a na
0:38:02další věc zvlášť spojená tady s těma s tím že máte mnoho programu na mnoho
0:38:06různých věcí takže ten celek není dobře z integrovaný jo ten administrátor nechce konfigurovat pět
0:38:13různých programů pro pět různých služeb a lehce prostě přidat klienta někam tečka
0:38:18jo atypické mi to vlastně nechce řešit začne se hrozně
0:38:23but a nakonec dopadne to strašně víš
0:38:28no a pro sme a tady to se srdíčko
0:38:31a S D a je démon
0:38:35co docela důležitý že démon to znamená být o pořád nemůže s tou může se
0:38:39to uchovávat stav například server
0:38:41jo má své vlastně nese se pomodli ale v nich není žádná logika to jenom
0:38:45vlastně mžeme se za to moduly jenom prostě propouští tak vesty k tomu démonu a
0:38:51umět démona se děje vlastně veškerá logika to přihlašování a všeho
0:38:57kromě přihlašování uživatelů a vlastně třeba práce skupina má tak podstromy někerý aplikace třetích stran
0:39:04třeba sudou nebo automounter
0:39:08momentálně pomocí S dýčka se dá připojit jednak čistým ldap u
0:39:14ke kombinaci a data kerberos filipa
0:39:17a teďka nedávno se přidali aktivní podporu pro akci detektory co bych chtěl ukázat demu
0:39:23tam podle svazky
0:39:26jo počtem seskočili tady ještě pro k sice taková nám obálka o kolem existující řešení
0:39:31pokud pojata třeba něco jako nejs tak
0:39:34i lega si moduly nány se dají obalit se svíčkama získáte kešování a podobně
0:39:41nejsou sem na kousnul
0:39:43výhody S evička je že máme a cache na disku
0:39:48to znamená že pokud ste offline
0:39:51můžete získávat pořád informace uživateli můžete se pořád přihlásit takeš jsou a je hesla fréza
0:39:57hašovaný
0:39:58jak sem říkal S H Q stavový to na pamatuje s informace o serverech
0:40:02podporuje víc domén jo to znamená může mít k jednomu klientu připojený jo uživatele správce
0:40:08z domu a podobně
0:40:11dalšího dá oproti i
0:40:14tomu mít několik různých služeb ne několik různých prográmku pro několik různých služeb je že
0:40:19se svíčkama jenom jedno spojení salda from takže to šetří jakoby zdroje toho bufferu jo
0:40:25se takle seknout ročně nastavení každej programech se otevře vlastně spojení a
0:40:30není to efektivní
0:40:33taková hezká dneska síťovka je že na obrazce automatic F rostik recognition
0:40:39a vy si můžete říct že vaše kerberos i heslo bude uložených kernel kterým když
0:40:44ste odpojení o cítě ale chlívě se sečku zjistí že se připojovat sítích nemáme taky
0:40:49háčkem kernelu
0:40:50tak použije to uložený heslo a dávám cikrt
0:40:53jo praxi to funguje tak že a já rozbalim notebook který bosa přednost uspaný přihlásím
0:40:58se offline pak se přeponu firemní sítě chlívě sestřičko jistě jsem připojen firemní sítě já
0:41:03teďka automaticky
0:41:05za svátek
0:41:09jsou sem trošku říkal ptáka podporujeme přístupový pravidla kácejí parseru což vodvez access kontrol podporujeme
0:41:17mapování a
0:41:19se linuxových kontextu to znamená pokud přihlásit jako uživatel X aspro Y tak dostanete nějaký
0:41:24kontext který vám dovolí dělat jenom to co admistr administrátor chce abyste mohli jo
0:41:31no a další věci který po podle mě docela a uživatele oceňují administratory to chtěli
0:41:36tak je to že mým můžeme fungovat jako taková transparentní praxi sudo auto se s
0:41:42o to znamená že a osudu auto se který umožní všecko nativně katapult tak přistupují
0:41:49přes S zíka ldap u a získají taky tím podporu offline a podporu více serverů
0:41:54a podobně
0:41:57ten máme tam i něco čemu říkáme access provedl kdy vlastně můžete říct že a
0:42:02může omezit a uživatele kteří se můžu přihlašovat na notebook hodnota obecně na klient třeba
0:42:08proto menu bukového přípony do deseti sítě
0:42:11a v takže tím které beru a sony nechci aby se kdokoliv internetu mohl přihlásit
0:42:15na můj notebook takže sme si mohl
0:42:17mohl nastavit že a tenhle konkrétní stroj se může třeba ten jeden konkrétní uživatel
0:42:24a samozřejmě tohle si uživatelům líbí tady ta velká soustavy ho takže soustava je to
0:42:28radši
0:42:31a tohle jenom hodně rychle ukázka kusy buráků
0:42:35a o tak se kde pracovaly s návratem
0:42:38tak
0:42:39a asi poznáte vyšším těch vole
0:42:42v podstatě stačí nastavit udej to znamená který je to server a selže based to
0:42:47znamená odkud se vtom sedum začíná kde vrchol stromu
0:42:52a to poslední voba cache prvně sou vlastně říká že chceme ukládat a zvyšovat vynesla
0:42:57konfigurace si myslím že není jak strašidelná jen to prasat pěkně
0:43:03a to co je docela zajímavý v poslední verzi tak je integrace s active direktory
0:43:10vlastně tradičně nebo většinou se tomu shoda tak jinak tak ty vektory se nainstalovali nějakých
0:43:16rozšířený služby pro a unixový stroje to znamená že uživatele dostali posixový atributy jak už
0:43:21jako ui git
0:43:22a adresář
0:43:24a my v jedna device se slzičku sme přidali a právě podporu active direktory a
0:43:30umíme překonvertovat a unikátní identifikátory který jsou active direktory tomu se říká a cit
0:43:37na unixový a ujde a G jde
0:43:41takže vlastně musí mít přidávat na active direktory a
0:43:46uživatele sem můžu mapovat na
0:43:49na ty atributy který vyžaduje linux
0:43:53a zajímavá věc je podpora takto speciálního atributu C fakt index exprese token groups to
0:43:59atributu pocestní nám tak se uloží právě všechny
0:44:02si čísla všech skupin kterých je a uživatel členem
0:44:07a výsledkem
0:44:09toho že můžeme ty a T skupiny takhle pěkně předčíslím že to funguje oni rychleji
0:44:13než by se přistupovali přímo caldav u
0:44:16ta poslední odrážka taky docela dobrá protože jestli stejně konfigurovali klienta karty direktory tak víte
0:44:23že vlastně ste museli
0:44:25klientovi říct
0:44:27jaký atributy fakty direktory se mapují na a atributy který se ten klient očekává jako
0:44:34jméno a podobně
0:44:35a ten náš asi direktory pro Y do tohle všechno má nastaveno takže a tak
0:44:40osum roce má si dva řádky o tom se říká jenom který server to je
0:44:43jako jeho span to active direktoriát
0:44:46data všechno
0:44:48s na posledním je to teda bych se chtěl nýbrž ukáže nějaký den íčka
0:44:52tak je další projekt který tak trošku
0:44:56paralelně běží se z B nejenom z B a začali dávno winstone uzly
0:45:01je to novinkami fedoře osumnáct
0:45:03vyšel potom ukázat jako v jednom tom demu
0:45:06a je to vlastně něco jako i pak landing stalo umí přidat klienta do direktory
0:45:12tak randy last nějaký zobecnění
0:45:14který umí obecně přijde přidat klienta k nějakýmu server
0:45:18typická taky typický příklad použití je přidání klienta do active direktory
0:45:24sou rush manuálně není úplně jednoduchý moci toho randy jak je tady vidět na tom
0:45:29slajdu tak je to jeden řádek jo řeknete dám join jako kdo ste řeknete tím
0:45:36mínus musí vzor a osmém aktivita které srovnáte všechno tam toho klienta přidám straně přihlašovat
0:45:43a uživatelem asi traktorista
0:45:47momentálně slzičku jasný ve všech linuxových distribucích
0:45:52ve fedoře melou to paličkujeme mi ubuntu a mají většinou o něco starší verze ale
0:45:58funguje to taky docela dobře
0:46:00ty ostatní list ruce moc do tady u neznalé kdyby to tam je
0:46:04a samozřejmě to co umíme tečka tak peníz není
0:46:08konec S dýčka konec vývoje
0:46:11do budoucna bysme chtěli s ještě víc lepší podporovat i vektory protože se nám to
0:46:15kdyby nebo ne tak a teď kupujou úplně všichni
0:46:18chtěli bysme přidat podporu třeba přihlašování pomocí nějakých svaz karet případně více faktoru autentizaci třeba
0:46:24nějakým pinem a hesla
0:46:29tak jo já bych teďka přišel cindy míčku
0:46:33a otázky vydal jsem jako
0:46:38abyste
0:46:39rozumně vidět
0:46:41první věc kterou by vás ukázat je že já tady na tom
0:46:45na tom notebooku na tom počítači sem přihlašuje jako uživateli eroze k jo B Z
0:46:50výstupu programu a jiný
0:46:52smyslem nějaký skupin a podobně
0:46:55ale
0:46:59uživateli tak není F to co passwords to znamená ten je myslím že jo to
0:47:02na tom systému vůbec není já svého přihlášené jako zní
0:47:06uživatel pomocí S B teď zrovna sem pro účely toho doma přihlášený krade ti sítí
0:47:11ale funguje to
0:47:12úplně dobře i když jsou propojeny
0:47:16nemec vám K začne uživatel opravdu je se svíčku
0:47:20ták
0:47:21větším
0:47:26takhle nějak vypadá ten uživatelský záznamy vidět moje méno můj domovský adresář šel můžou jít
0:47:33článek synchroskupina podobně a vidíte že je tady nakešovány nějaké heslo
0:47:37takže se může přihlásit i
0:47:42nula první nemít škvarky
0:47:43symbolistik
0:47:48ano
0:47:51který vám chtěl ukázat právě a připojování klient do active direktory
0:47:56je to pomocí toho prográmku reálný
0:48:01switching
0:48:05a připojí se k nějakýmu testovacímu struktury máme práci podstatě jiný co já potřebuju vědět
0:48:11osum programu potřebuju zadávat tak je a nevím
0:48:15to a ty vektory serveru
0:48:17a jako kdo se budu připojovat zeptáme uživatele strukturami
0:48:21a lille administrátor
0:48:23takže já se připojím jako halila
0:48:26já sem tam drbou soud abyste viděli co to dělá
0:48:29takže to něco dělá
0:48:31a ta konfigurace poměrně automatizovaná si pomocí tady těch
0:48:35specializovaný D ne záznamu lukáš to server najít
0:48:39jo
0:48:40ověřit že tak ty vektory a potom a
0:48:43požádá o heslo
0:48:46to bude chvilku něco dělat
0:48:53mělo by to proběhnout úspěšně
0:48:57a je vidíte třeba tady stojí v binec tak on randy je vlastně taková obálka
0:49:01kolem různých existujících programu
0:49:03a používá interně třeba jí vyvinete podle mě samby
0:49:10ne to jenom špatnej
0:49:12ondřej podíváte chyba
0:49:14jo
0:49:15Á X vidíte nastavil names S víčko
0:49:20spustil nám ho
0:49:21a takhle to pro bylo dobře a řekl že se spolehnout naším rám zná teďka
0:49:25už mám klienta přidaný ho active direktory pomocí jednoho příkazu
0:49:30co se sirota dobrý
0:49:31a můžu
0:49:34ty uživatele strefovat
0:49:37to bude fungovat
0:49:40R
0:49:41takže každá uživatele s toho a aktivuje které vytáhnout
0:49:47se teda doma nezkoušel se tu prezentaci ale slezinu se
0:49:50fungovat tady přihlášení
0:49:58se mi až no to
0:50:04většinou to funguje
0:50:05a dále
0:50:06se
0:50:07sionistko že se před prezentací
0:50:13jo
0:50:15tak aspoň vlády aby to fungovalo
0:50:19a teďka poslední rybičko který teda doufám bude fungovat tak je a access a ukázat
0:50:23právě offline přihlášení jenom takhles konzoly prostí a i po serveru
0:50:29že tady to nalevo ten terminál cestovce dvojka ta keypad klient
0:50:34já jsem si udělal uživatele mu neudělal pane admin
0:50:38jo
0:50:39takže nejdřív se přihlásím
0:50:41jenom si ověřil že přihlašování funguje
0:50:45tak se přihlásím jako admin
0:50:48a na mamin spasen říkat
0:50:52teďka
0:50:58server
0:51:05hlásím
0:51:11o možnost života kalypsa dlouho trvá na to snad napsaný v javě
0:51:33tady jo ty fungovat
0:51:35když mu
0:51:37hodin firewall
0:51:49teďka vlastně ty služby jsou za firewallem nejsou dostupný proto možná taky to sou trvalo
0:51:54něco věnuješ předtím protože on to zkouší až za chvíli tajm auto je tak řekne
0:51:58tak zkusíme přihlášení offline
0:52:03příhlasem sady
0:52:05pokud není
0:52:09a to brýle třikrát týden íčka máme ještě pár minut na otázky takže se to
0:52:14tak
0:52:23jenom to jedno konkrétní heslo proto hodnot obratně uživatele
0:52:34jo pokud se to udělat a ne přihlásí aspoň jednu online tak tesla nakešovány nejsou
0:52:38jo aby to neslo nakešovány musí se aspoň jednu přihlásit online tomu se
0:52:47úplně jednoduše ne ale máme tak opomenuty lidskou která umí udělat
0:52:51my tomu říkat prý sít jo je to vlastně třeba na použití ve chvíli kdy
0:52:55máte
0:52:57já nevím zaměstnance který pracuje z domu potře tento sama to a von se to
0:53:00první přihlášení musím online a offline jo takže tady to ukrytou jemu se do ty
0:53:04keše vlastně vloží nějaký hašovaný heslo pro první přihlášení to proběhne offline pak on si
0:53:09nahodile baňku přihlaste se firemní sítě přihlásit se online apod metrického
0:53:26a jeho nicméně to kešování hesel jednak není zapnutý default nemusí se zapnout protože jo
0:53:32ne každý bych chtěl aby byly někde že sou
0:53:35za druhé se dá nastavit že taktéž hesel nebo minimálně tesla tak stárnou jo to
0:53:42znamená uživatel které se nepřihlásil na sto nastavit
0:53:45nějakou dobu tak ten atribut s lososem usmál
0:53:49jo
0:53:50to je taková jako že
0:53:51primitivní ochranná by tamtéž právě byly dlouhodobé
0:54:17že momentálně tam nic není
0:54:20je tam prostě jenom
0:54:22na disku
0:54:25to znamená jo pokud by dané desku byly záznamy který by mě a ty se
0:54:29dva záznamy pevně odkaze jakej zlej server tak
0:54:32je to špatně
0:54:42šesté kolem jo
0:55:01no
0:55:02to by viděli martin
0:55:03které neposlouchal
0:55:06otázka byla když mám nastavený ho klientama nastavenou nastavenej kerberos tak jak se potom řeší
0:55:12ty služby
0:55:13že jo jsem to zopakovala
0:55:15jak se řešil se kerberos těch služeb já si můžete per služba ne pro každou
0:55:19slibu se musí říct tale třeba se svařuje kerberos M oproti pamato model
0:55:24nebo strašně slovinska službě
0:55:26i ta
0:55:27chtít aby vlastně neškodně zjednodušit tak je to obdoba hesla která je ale souboru
0:55:33jo protože služba list a to je tak nemůže a pak když tam servise toto
0:55:36per start tak
0:55:37aby to prvky po mně mohlo chtít zaslalo není to výhodný že jo
0:55:41takže vlastně ono něco jako svoje uložený souboru kterým se říká kýta po pocit osazuje
0:55:46proti krve
0:55:51pokud se bavili o sobě konkrétního apači tak toho pač
0:55:58že tam někde nahoře musíme byla otázka kterou sem
0:56:01ve
0:56:20jo
0:56:21ze to ale to škaredy
0:56:23nedoprošoval bych to dělat protože ono je výhodný mít vlastně je fakt jedna ku jedné
0:56:28namapovaných ho uživatele
0:56:31na serveru včetně identity to znamená toho uživatele jo už a podobně a to přihlašování
0:56:37a jedna sto udělat pomocí no norilský prezentaci ale nejsme necho najdu
0:56:44ale pro při provede tak zvaný to jenom obal to o
0:56:48okolo
0:56:50není obecný vopa modulu nebo obecně o RSS modulu
0:56:54která umožní vložit do S víš N neruším a ono se takhle dá vložit i
0:56:58přihlašování k to co passport votevřel šedou
0:57:02jo takže pomocí tady toho pro psy vobalovat kam se to dá na udělat
0:57:07mimo lidech co to a takhle dělají si že vrátil právě to říkal když o
0:57:11to používanou
0:57:12ale
0:57:13to je bych to nedoporučoval
0:57:39martě
0:57:59a to služba se při přihlašuje
0:58:10jo
0:58:11musíme probrat napsat sám
0:58:13a myslím že chyb a má několik služeb psát který dokáže takhle nastavit na
0:58:27jak vypadá to že se stavem protože sem stručnej stínovat lidi takže děkuju za pozornost
0:58:32kdyžtak kdybys eště nějaké otázky tak se na to píchněte teďka po prezentace
0:58:36jo