La page explique comment configurer Apache pour déléguer l’authentification des utilisateurs à un annuaire LDAP afin d’éviter de gérer des comptes locaux pour chaque service, en installant et activant les modules mod_ldap et mod_authnz_ldap puis en ajoutant dans la configuration du site les directives AuthLDAPURL, AuthLDAPBindDN, AuthLDAPBindPassword, AuthBasicProvider et Require adaptées à votre annuaire, avec un exemple concret pour un serveur Netserver7 et des paramètres comme l’URL LDAP sécurisée (ldaps://…), l’attribut de recherche (sAMAccountName) et l’accès réservé aux utilisateurs valides de l’annuaire.
Aukfood présente une analyse comparative de quatre solutions open source de bastions SSH (Teleport, The Bastion d’OVH, Warpgate, JumpServer) dans le cadre d’un projet R&D visant à sécuriser les accès administratifs exposés sur Internet. L’étude évalue les critères clés : traçabilité des accès, gestion centralisée des utilisateurs, intégration LDAP/SSO/MFA, audit, haute disponibilité, et maintenabilité. Teleport se distingue par sa polyvalence et son adoption par des grands comptes, The Bastion (OVH) par sa conformité ANSSI et sa robustesse SSH pure, Warpgate par sa modernité (Rust) et sa légèreté, et JumpServer par son approche PAM complète et multi-protocole. Une matrice détaillée compare leurs forces (audit, RBAC, durcissement) et limites (complexité, documentation, scalabilité). L’article souligne l’importance d’une approche Zero Trust, du durcissement des infrastructures et de la centralisation des logs pour garantir la sécurité, tout en insistant sur l’adéquation du choix final aux besoins spécifiques (Cloud, souveraineté, mobilité). Une phase de tests virtualisés est prévue avant déploiement.
Tout est dans le titre
Ça date un peu mais ça doit rester valable
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Sécurisation des échanges LDAP sur Active Directory
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Tout est dans le titre
Un journal très intéressant
Tout est dans le titre
pas encore lu... mais c'est la suite / complément du journal "Gestion de LDAP sous Debian: OpenLDAP"
le titre est un brin trompeur : l'auteur présente les concepts de base de LDAP et donne pas mal de liens pour aller plus loin