Roadmap : Différence entre versions
De SLM - MediaWiki
(→SSO) |
|||
Ligne 47 : | Ligne 47 : | ||
| script | | script | ||
| récupérer les certificat sur OPNSense | | récupérer les certificat sur OPNSense | ||
− | | | + | | <pre style="color: green">[[https_certssl_local_opnsense|OK]]</pre> |
− | | | + | | <pre style="color: red">[[https_certssl_local_jeedom|à faire]]</pre> |
− | | | + | | <pre style="color: red">[[https_certssl_local_proxmox|à faire]]</pre> |
− | | | + | | <pre style="color: red">[[https_certssl_local_centreon|à faire]]</pre> |
− | | | + | | <pre style="color: red">[[https_certssl_local_nextclood|à faire]]</pre> |
− | | | + | | <pre style="color: red">[[https_certssl_local_mediawiki|à faire]]</pre> |
|} | |} | ||
Version du 6 avril 2020 à 14:32
Sommaire
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis LAN | script | récupérer les certificat sur OPNSense | [[https_certssl_local_opnsense|OK]] |
[[https_certssl_local_jeedom|à faire]] |
[[https_certssl_local_proxmox|à faire]] |
[[https_certssl_local_centreon|à faire]] |
[[https_certssl_local_nextclood|à faire]] |
[[https_certssl_local_mediawiki|à faire]] |
Authentification
SSH
Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Certificat nominatif | ||||||||
root | sshd.conf | Désactiver l’accès au compte root via mot de passe |
SSO
Descriptif: Avoir une gestion d'authentification unique
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Serveur SSO | Kerberos |