Roadmap : Différence entre versions
De SLM - MediaWiki
(→SSO) |
|||
| Ligne 47 : | Ligne 47 : | ||
| script | | script | ||
| récupérer les certificat sur OPNSense | | récupérer les certificat sur OPNSense | ||
| − | | | + | | <pre style="color: green">[[https_certssl_local_opnsense|OK]]</pre> |
| − | | | + | | <pre style="color: red">[[https_certssl_local_jeedom|à faire]]</pre> |
| − | | | + | | <pre style="color: red">[[https_certssl_local_proxmox|à faire]]</pre> |
| − | | | + | | <pre style="color: red">[[https_certssl_local_centreon|à faire]]</pre> |
| − | | | + | | <pre style="color: red">[[https_certssl_local_nextclood|à faire]]</pre> |
| − | | | + | | <pre style="color: red">[[https_certssl_local_mediawiki|à faire]]</pre> |
|} | |} | ||
Version du 6 avril 2020 à 14:32
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
| Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis LAN | script | récupérer les certificat sur OPNSense | [[https_certssl_local_opnsense|OK]] |
[[https_certssl_local_jeedom|à faire]] |
[[https_certssl_local_proxmox|à faire]] |
[[https_certssl_local_centreon|à faire]] |
[[https_certssl_local_nextclood|à faire]] |
[[https_certssl_local_mediawiki|à faire]] |
Authentification
SSH
Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Certificat nominatif | ||||||||
| root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
Descriptif: Avoir une gestion d'authentification unique
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Serveur SSO | Kerberos |