Pengguna perusahaan yang memiliki banyak server MariaDB sering kali ingin memusatkan administrasi akun pengguna MariaDB mereka — terutama untuk akun pengguna tim administrasi database. Ini dapat menyederhanakan beberapa tugas administrasi database, karena pengguna tidak harus dibuat secara manual di setiap server. Selain itu, pemusatan administrasi akun pengguna dapat membuat lingkungan perusahaan lebih aman. Misalnya, jika pengguna tertentu perlu dicabut aksesnya ke server, pencabutan hanya perlu terjadi sekali di repositori terpusat, dan perubahan akan tercermin di semua server. Hal ini memperkecil kemungkinan bahwa tim administrasi basis data akan lupa untuk menghapus akses pengguna dari beberapa server, yang dapat menyebabkan masalah keamanan jika pengguna kemudian mencoba menggunakan akun dengan cara yang tidak sah.
Kami telah membuat blog di masa lalu bahwa MariaDB mendukung jenis administrasi akun pengguna terpusat dengan plugin otentikasi PAM dan modul pemetaan pengguna PAM dan juga tentang dukungan untuk pemetaan grup dalam modul pemetaan pengguna PAM. Banyak pengguna perusahaan lebih suka mengintegrasikan komponen ini dengan LDAP, tetapi LDAP bisa sangat sulit untuk diintegrasikan dengan komponen ini. Untuk panduan langkah demi langkah tentang cara melakukannya, saya telah merinci petunjuk khusus di sini.