Roadmap : Différence entre versions
De SLM - MediaWiki
(→SSO) |
|||
| Ligne 56 : | Ligne 56 : | ||
===Authentification=== | ===Authentification=== | ||
| + | ====SSO==== | ||
| + | Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif | ||
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
| − | |+ | + | |+ |
|- | |- | ||
|Projet | |Projet | ||
| Ligne 89 : | Ligne 91 : | ||
| | | | ||
|} | |} | ||
| + | |||
| + | ====SSO==== | ||
| + | Descriptif: Avoir une gestion d'authentification unique | ||
{| class="wikitable alternance center" | {| class="wikitable alternance center" | ||
Version du 6 avril 2020 à 14:13
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
| Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
| Certificat depuis LAN | script | récupérer les certificat sur OPNSense |
Authentification
SSO
Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Certificat nominatif | ||||||||
| root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
Descriptif: Avoir une gestion d'authentification unique
| Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
|---|---|---|---|---|---|---|---|---|
| Serveur SSO | Kerberos |