Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2992 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  41  42  43  ..  152  153  154  155  156  157
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°161374
l0g4n
Expert en tout :o
Posté le 13-03-2019 à 18:58:45  profilanswer
 

Reprise du message précédent :

libussa a écrit :


 
https://www.hashicorp.com/products/vault/
 
bon après j'imagine que c'est pas forcément easy à déployer dans une grosse cogip


Bah justement, on a récement étudié l'usage de vault pour du stockage de password, et on a fini sur des produits plus adaptés (CyberArk, Wallix, ...).
Après, tu peux utiliser vault pour signer des certificats, mais pour moi c'est pas vraiment une PKI exploitable : ça génère les clés privées pour les certifs, j'ai rien vu pour signer un CSR, y'a pas de templates...
Mais vault c'est bien pour plein de trucs, mangez-en (comme tous les produits de Hashicorp).


---------------
Fort et motivé. Sauf parfois.
mood
Publicité
Posté le 13-03-2019 à 18:58:45  profilanswer
 

n°161377
true-wiwi
Posté le 13-03-2019 à 19:50:30  profilanswer
 

De ce côté t'as une solution en stockage de mot de passe qui vaut le détour ? :jap:

 

Keepass n'est pas complètement satisfaisant.

Message cité 1 fois
Message édité par true-wiwi le 13-03-2019 à 19:50:43

---------------
Sullen and bored the kids play and in this way they wish away each day...
n°161379
Profil sup​primé
Posté le 13-03-2019 à 20:01:45  answer
 

Tu reproches quoi à Keepass ?

 

Côté multi-utilisateur ?

n°161380
true-wiwi
Posté le 13-03-2019 à 20:08:11  profilanswer
 

Ouais. Sinon il est super rien à dire. Je le préfère à Lastpass.


---------------
Sullen and bored the kids play and in this way they wish away each day...
n°161381
Profil sup​primé
Posté le 13-03-2019 à 20:09:15  answer
 

Validé par l'ANSSI en plus  :O

n°161382
l0g4n
Expert en tout :o
Posté le 13-03-2019 à 20:13:44  profilanswer
 

true-wiwi a écrit :

De ce côté t'as une solution en stockage de mot de passe qui vaut le détour ? :jap:


Comme j'ai expliqué, on part sur des solutions qui font vault+bastion (CyberArk, Wallix), mais c'est pas les même coûts. Et ça répond pas aux même besoins.


---------------
Fort et motivé. Sauf parfois.
n°161383
dd_pak
Posté le 13-03-2019 à 21:14:14  profilanswer
 

Bitwarden à la place de Keepass pour l’équipe.
Vault pour le reste, surtout en CI/CD et on est 1700 ITs dans ma boite  

n°161434
cmdc
Posté le 15-03-2019 à 15:03:18  profilanswer
 

[MODE=Parano]
Si possible ne pas utiliser de gestionnaires de mots de passe dans le cloud !
[/MODE]
Perso, j'utilise Keepass (dans toutes ses déclinaisons PC Linux Android) avec synchronisation du fichier sur mon NAS

n°161437
johnmjs
Posté le 15-03-2019 à 16:31:44  profilanswer
 

Bitwarden, ça s'installe aussi on premise (https://help.bitwarden.com/hosting/) si tu le souhaite donc c'est la même approche que ton fichier keepass sur ton NAS...

n°161441
AnthonyD
»»───(knee)───►
Posté le 15-03-2019 à 20:48:35  profilanswer
 

cmdc a écrit :

[MODE=Parano]
Si possible ne pas utiliser de gestionnaires de mots de passe dans le cloud !
[/MODE]
Perso, j'utilise Keepass (dans toutes ses déclinaisons PC Linux Android) avec synchronisation du fichier sur mon NAS


Clé composite, tu peux héberger la database sur le cloud mais garder un fichier clé sur tes devices+mdp.

mood
Publicité
Posté le 15-03-2019 à 20:48:35  profilanswer
 

n°161442
dd_pak
Posté le 15-03-2019 à 22:55:02  profilanswer
 

Bitwarden est en local ;) et c'est du Vault derrière.
C'est surtout cool pour les plugins de navigateurs web et les appli mobiles.


Message édité par dd_pak le 15-03-2019 à 22:55:38
n°161444
gagaches
Posté le 15-03-2019 à 23:24:40  profilanswer
 

quelqu'un a testé Bitwarden connecté à un AD pour l'auth ?


---------------
Vous savez c'que c'est, mon problème ? Trop gentil.… >>Mon topic de vente<<
n°161540
XaTriX
Posté le 19-03-2019 à 13:47:08  profilanswer
 

Qui a une yubikey ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161545
libussa
Posté le 19-03-2019 à 14:38:22  profilanswer
 

XaTriX a écrit :

Qui a une yubikey ?


 
o/  
(2 c'est mieux)

n°161546
XaTriX
Posté le 19-03-2019 à 14:43:25  profilanswer
 

C'est ce que je lis la : https://support.yubico.com/support/ [...] ur-yubikey
"If you lose the YubiKey (top)
 
We recommend that you register at least two YubiKeys for each service where you enable two-factor authentication. "
 
ça fait reuch


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161550
l0g4n
Expert en tout :o
Posté le 19-03-2019 à 17:45:34  profilanswer
 

XaTriX a écrit :

Qui a une yubikey ?


J'en ai 5.
Une 4 (de wired), deux 5 NFC, une U2F/FIDO et une U2F/FIDO2.
Édit : en perso hein. En pro j'en ai une.


Message édité par l0g4n le 19-03-2019 à 17:46:07

---------------
Fort et motivé. Sauf parfois.
n°161557
XaTriX
Posté le 19-03-2019 à 21:17:54  profilanswer
 

tu comptes pas :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161558
Je@nb
Modérateur
Kindly give dime
Posté le 19-03-2019 à 21:40:01  profilanswer
 

J'en ai qq unes aussi. Mais pas de 5  :(

n°161559
XaTriX
Posté le 19-03-2019 à 21:42:15  profilanswer
 

J'ai une 5 NFC :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161573
XaTriX
Posté le 20-03-2019 à 13:17:30  profilanswer
 

Faudrait un topic yubikey non ?  [:docteur g:5]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161579
XaTriX
Posté le 20-03-2019 à 15:13:25  profilanswer
 

Un site à recommander pour l'apprentissage sur LDAP ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161583
Je@nb
Modérateur
Kindly give dime
Posté le 20-03-2019 à 16:32:08  profilanswer
 

XaTriX a écrit :

Un site à recommander pour l'apprentissage sur LDAP ?


Docs.microsoft.com  :whistle:

n°161585
XaTriX
Posté le 20-03-2019 à 16:45:58  profilanswer
 

va mourir :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161591
dd_pak
Posté le 20-03-2019 à 17:35:02  profilanswer
 

XaTriX a écrit :

Un site à recommander pour l'apprentissage sur LDAP ?


 
google search  :o

n°161592
ptibeur
Today you, tomorrow me
Posté le 20-03-2019 à 17:45:22  profilanswer
 

On fait un troc ? :o Un topo complet sur Yubikey contre un tuto LDAP ? [:ocube]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°161593
XaTriX
Posté le 20-03-2019 à 17:50:56  profilanswer
 

D'abord une preuve :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161594
l0g4n
Expert en tout :o
Posté le 20-03-2019 à 18:43:42  profilanswer
 

J'peux vous faire les deux, mais LDAP c'est pas réellement intéressant.


---------------
Fort et motivé. Sauf parfois.
n°161595
XaTriX
Posté le 20-03-2019 à 18:46:25  profilanswer
 

Bah pour connecter avec ses applis si quand même.. comment filtrer proprement blablabla :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161596
XaTriX
Posté le 20-03-2019 à 18:46:43  profilanswer
 

Ok bon bah t'es désigné pour nous faire les deux :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161606
Je@nb
Modérateur
Kindly give dime
Posté le 20-03-2019 à 21:55:30  profilanswer
 

XaTriX a écrit :

Bah pour connecter avec ses applis si quand même.. comment filtrer proprement blablabla :o


On est en 2019. Tu fais de l'oidc/oauth2  :sol:

n°161623
hodor83
Hodor
Posté le 21-03-2019 à 13:53:41  profilanswer
 

XaTriX a écrit :

Un site à recommander pour l'apprentissage sur LDAP ?


 
La bible: http://www.zytrax.com/books/ldap/ch1/


---------------
Hodor
n°161624
XaTriX
Posté le 21-03-2019 à 13:54:55  profilanswer
 

Je@nb a écrit :


On est en 2019. Tu fais de l'oidc/oauth2  :sol:


C'est quoi ces gros mots ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161626
Ivy gu
3 blobcats dans un trenchcoat
Posté le 21-03-2019 à 14:28:42  profilanswer
 


 
 [:bien]


---------------
Tout seul on va plus vite, ensemble on va plus lentement.
n°161627
XaTriX
Posté le 21-03-2019 à 14:29:02  profilanswer
 

qui utilise fusiondirectory ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161628
XaTriX
Posté le 21-03-2019 à 14:29:12  profilanswer
 


cimer :jap:


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161629
l0g4n
Expert en tout :o
Posté le 21-03-2019 à 14:34:00  profilanswer
 

XaTriX a écrit :

qui utilise fusiondirectory ?


Moi.
:D


---------------
Fort et motivé. Sauf parfois.
n°161630
XaTriX
Posté le 21-03-2019 à 14:35:37  profilanswer
 

je m'en doutais, ajoute ça à ta liste de trucs sur lequel nous faire un topo :o
yubikey & ldap ça avance ?  
je vais faire comme ma stagiaire je te checkerais 2 fois par jour :o :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161631
l0g4n
Expert en tout :o
Posté le 21-03-2019 à 14:40:42  profilanswer
 

Mon cluster kubernetes sur rpi, ça t'intéresse pas ?


---------------
Fort et motivé. Sauf parfois.
n°161632
XaTriX
Posté le 21-03-2019 à 14:44:44  profilanswer
 

càd ? tu me l'offres ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°161633
l0g4n
Expert en tout :o
Posté le 21-03-2019 à 14:48:19  profilanswer
 

Bah non mais je me tâte a faire un petit topo dessus, vu que la doc sur le net est pas a jour...


---------------
Fort et motivé. Sauf parfois.
n°161634
XaTriX
Posté le 21-03-2019 à 14:50:00  profilanswer
 

doc pas à jour ? :/ :/


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  41  42  43  ..  152  153  154  155  156  157

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR