Roadmap : Différence entre versions
De SLM - MediaWiki
(→SSO) |
(→SSO) |
||
| Ligne 56 : | Ligne 56 : | ||
===Authentification=== | ===Authentification=== | ||
| − | ==== | + | ====SSH==== |
'''Descriptif:''' Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif | '''Descriptif:''' Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif | ||
Version du 6 avril 2020 à 14:14
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
| Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis LAN | script | récupérer les certificat sur OPNSense |
Authentification
SSH
Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Certificat nominatif | ||||||||
| root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
Descriptif: Avoir une gestion d'authentification unique
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Serveur SSO | Kerberos |