Roadmap : Différence entre versions
De SLM - MediaWiki
Ligne 56 : | Ligne 56 : | ||
===Authentification=== | ===Authentification=== | ||
− | |||
'''Descriptif:''' Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif | '''Descriptif:''' Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif | ||
Ligne 84 : | Ligne 83 : | ||
| sshd.conf | | sshd.conf | ||
| accès ssh par clé uniquement | | accès ssh par clé uniquement | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | | | ||
+ | |- | ||
+ | ! scope="row" | Coffre à mot de passe | ||
+ | | Nextcloud password | ||
+ | | | ||
| | | | ||
| | | |
Version du 7 avril 2020 à 06:35
Sécurité
Avoir accès à l'ensemble des serveurs en https avec un certificat valide
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
Sous domaine | LWS | OK |
OK |
OK |
OK |
OK |
OK | |
Reverse proxy | NGINX | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis l'exterieure | Let's Encrypt | Géré sur OPNSense | OK |
OK |
OK |
OK |
OK |
OK |
Certificat depuis LAN | script | récupérer les certificat sur OPNSense | OK |
à faire |
à faire |
à faire |
à faire |
à faire |
Authentification
Descriptif: Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
Projet | Méthode | Commentaire | OPNSense | Jeedom | Proxmox | Centreon | Nextcloud | Mediawiki |
---|---|---|---|---|---|---|---|---|
SSH | Clé RSA | Nominative | ||||||
sshd.conf | accès ssh par clé uniquement | |||||||
Coffre à mot de passe | Nextcloud password | |||||||
SSO | Kerberos | Indentification unique |