Roadmap : Différence entre versions
De SLM - MediaWiki
Ligne 2 : | Ligne 2 : | ||
===Avoir accès à l'ensemble des serveurs en https avec un certificat valide=== | ===Avoir accès à l'ensemble des serveurs en https avec un certificat valide=== | ||
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
− | |+ | + | |+ HTTPS |
|- | |- | ||
|Projet | |Projet | ||
Ligne 55 : | Ligne 55 : | ||
|} | |} | ||
− | === | + | ===Authentification=== |
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
− | |+ | + | |+ Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif |
|- | |- | ||
|Projet | |Projet | ||
Ligne 82 : | Ligne 82 : | ||
| sshd.conf | | sshd.conf | ||
| Désactiver l’accès au compte root via mot de passe | | Désactiver l’accès au compte root via mot de passe | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | |} | ||
+ | |||
+ | |||
+ | ===SSO=== | ||
+ | {| class="wikitable alternance center" | ||
+ | |+ Authentification SSO | ||
+ | |- | ||
+ | |Projet | ||
+ | ! scope="col" | Méthode | ||
+ | ! scope="col" | Commentaire | ||
+ | ! scope="col" | OPNSense | ||
+ | ! scope="col" | Jeedom | ||
+ | ! scope="col" | Proxmox | ||
+ | ! scope="col" | Centreon | ||
+ | ! scope="col" | Nextcloud | ||
+ | ! scope="col" | Mediawiki | ||
+ | |- | ||
+ | ! scope="row" | Serveur SSO | ||
+ | | Kerberos | ||
+ | | | ||
| | | | ||
| | | |
Version du 6 avril 2020 à 14:07
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis LAN | script | récupérer les certificat sur OPNSense |
Authentification
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Certificat nominatif | ||||||||
root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Serveur SSO | Kerberos |