Roadmap : Différence entre versions

De SLM - MediaWiki
Ligne 2 : Ligne 2 :
 
===Avoir accès à l'ensemble des serveurs en https avec un certificat valide===
 
===Avoir accès à l'ensemble des serveurs en https avec un certificat valide===
 
{| class="wikitable alternance center"
 
{| class="wikitable alternance center"
  |+  
+
  |+ HTTPS
 
  |-
 
  |-
 
  |Projet
 
  |Projet
Ligne 55 : Ligne 55 :
 
  |}
 
  |}
  
===Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif===
+
===Authentification===
 
{| class="wikitable alternance center"
 
{| class="wikitable alternance center"
  |+  
+
  |+ Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
 
  |-
 
  |-
 
  |Projet
 
  |Projet
Ligne 82 : Ligne 82 :
 
  | sshd.conf
 
  | sshd.conf
 
  | Désactiver l’accès au compte root via mot de passe
 
  | Désactiver l’accès au compte root via mot de passe
 +
|
 +
|
 +
|
 +
|
 +
|
 +
|
 +
|}
 +
 +
 +
===SSO===
 +
{| class="wikitable alternance center"
 +
|+ Authentification SSO
 +
|-
 +
|Projet
 +
! scope="col" | Méthode
 +
! scope="col" | Commentaire
 +
! scope="col" | OPNSense
 +
! scope="col" | Jeedom
 +
! scope="col" | Proxmox
 +
! scope="col" | Centreon
 +
! scope="col" | Nextcloud
 +
! scope="col" | Mediawiki
 +
|-
 +
! scope="row" | Serveur SSO
 +
| Kerberos
 +
|
 
  |  
 
  |  
 
  |
 
  |

Version du 6 avril 2020 à 14:07

Sécurité

Avoir accès à l'ensemble des serveurs en https avec un certificat valide

HTTPS
Projet Méthode Commentaire OPNSense Jeedom Proxmox Centreon Nextcloud Mediawiki
Sous domaine LWS
OK
OK
OK
OK
OK
OK
Reverse proxy NGINX Géré sur OPNSense
OK
OK
OK
OK
OK
OK
Certificat depuis l'exterieure Let's Encrypt Géré sur OPNSense
OK
OK
OK
OK
OK
OK
Certificat depuis LAN script récupérer les certificat sur OPNSense

Authentification

Avoir accès à l'ensemble des serveurs en SSH avec un certificat nominatif
Projet Méthode Commentaire OPNSense Jeedom Proxmox Centreon Nextcloud Mediawiki
Certificat nominatif
root sshd.conf Désactiver l’accès au compte root via mot de passe


SSO

Authentification SSO
Projet Méthode Commentaire OPNSense Jeedom Proxmox Centreon Nextcloud Mediawiki
Serveur SSO Kerberos