Roadmap : Différence entre versions
De SLM - MediaWiki
| Ligne 2 : | Ligne 2 : | ||
===Avoir accès à l'ensemble des serveurs en https avec un certificat valide=== | ===Avoir accès à l'ensemble des serveurs en https avec un certificat valide=== | ||
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
| − | |+ | + | |+ HTTPS |
|- | |- | ||
|Projet | |Projet | ||
| Ligne 55 : | Ligne 55 : | ||
|} | |} | ||
| − | === | + | ===Authentification=== |
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
| − | |+ | + | |+ Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif |
|- | |- | ||
|Projet | |Projet | ||
| Ligne 82 : | Ligne 82 : | ||
| sshd.conf | | sshd.conf | ||
| Désactiver l’accès au compte root via mot de passe | | Désactiver l’accès au compte root via mot de passe | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | | | ||
| + | |} | ||
| + | |||
| + | |||
| + | ===SSO=== | ||
| + | {| class="wikitable alternance center" | ||
| + | |+ Authentification SSO | ||
| + | |- | ||
| + | |Projet | ||
| + | ! scope="col" | Méthode | ||
| + | ! scope="col" | Commentaire | ||
| + | ! scope="col" | OPNSense | ||
| + | ! scope="col" | Jeedom | ||
| + | ! scope="col" | Proxmox | ||
| + | ! scope="col" | Centreon | ||
| + | ! scope="col" | Nextcloud | ||
| + | ! scope="col" | Mediawiki | ||
| + | |- | ||
| + | ! scope="row" | Serveur SSO | ||
| + | | Kerberos | ||
| + | | | ||
| | | | ||
| | | | ||
Version du 6 avril 2020 à 14:07
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
| Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis LAN | script | récupérer les certificat sur OPNSense |
Authentification
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Certificat nominatif | ||||||||
| root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Serveur SSO | Kerberos |