Activation de l’authentification LDAP dans Grafana

Puits, Un autre article qui sera court avec l’idée d’utiliser des recommandations et des meilleures pratiques; Aujourd’hui, il est temps de se rappeler que nous ne devons pas utiliser d’utilisateurs locaux, et c’est ainsi que nous mettons la main sur Grafana, et forcer les connexions à partir d’un magasin central tel que notre Active Directory ou n’importe quel LDAP.

Authentification Apache Guacamole et Active Directory

Nous avons déjà parlé des merveilles de l’Apache Guacamole à une autre occasion, cette plateforme de connexion sécurisée à notre environnement via RDP, SSH, VNC… Idéal pour les petites entreprises, Laboratoires ou formations. Aujourd’hui, nous allons voir comment l’intégrer dans Active Directory et publier certaines ressources pour différents utilisateurs!

Activation de l’authentification à deux facteurs avec SMS2 (libre) et NetScaler Gateway

Dans cet article, nous allons voir quelque chose de fabuleux, voyons comment activer l’authentification 2FA ou à deux facteurs dans NetScaler Gateway, forcer les utilisateurs à utiliser un jeton supplémentaire pour l’accès de l’entreprise à l’organisation. Nous utiliserons SMS2 qui est un outil gratuit, qui, via RADIUS, validera les jetons d’utilisateur, nous utiliserons des jetons logiciels à l’aide de l’application Google Authenticator sur mobile, Une explosion!

Intégration de vCenter Server Appliance 6.5 et ses hôtes ESXi dans Active Directory

Dans cet article, nous allons voir comment configurer l’authentification par rapport à notre Active Directory dans la plate-forme virtuelle VMware vSphere. Nous allons l’activer sur vCenter Server Appliance et les hôtes ESXi, afin que vous puissiez attribuer des autorisations d’accès à des utilisateurs ou à des groupes Active Directory. Et donc au lieu d’utiliser les informations d’identification par défaut (Comme nous le faisons à tort); chaque employé utilisera son compte DA, avec les privilèges qu’il devrait avoir, Il sera également utile de voir « Qui fait quoi ».

Authentification à deux facteurs dans Citrix avec PINsafe et NetScaler

Dans ce document, nous allons voir le déploiement de l’excellent produit PINsafe de Swivel Secure, où nous forcerons les utilisateurs qui travaillent contre notre plate-forme Citrix à avoir une double authentification et à se valider avec leur authentification Active Directory en plus de saisir un code OTC basé sur leur code PIN afin qu’ils ne puissent pas accéder à notre plate-forme avant un enregistreur de frappe et essayer de sécuriser les accès plus!!

Association du DNIe aux utilisateurs Active Directory et authentification avec une carte à puce

Dans ce document, nous allons voir comment nous pouvons associer les certificats numériques du DNIe à SmartID (Carte d’identité électronique) avec les comptes utilisateurs dans notre Active Directory, Il est idéal pour authentifier nos employés sans nom d’utilisateur ni mot de passe, Bien sûr, nous pouvons l’associer plus tard au reste des services dont nous avons besoin, Si nous avons accès via le web, Citrix… Nous aurions juste besoin d’un lecteur de carte sur chaque pièce d’équipement et vous êtes prêt à partir, Il pourrait même être utilisé pour placer un appareil à la porte d’entrée du bureau afin de valider l’entrée physique, Gestion du temps… Tout cela grâce à l’authentification par carte à puce.

Installation et configuration de WiKID pour accéder à l’interface Web Citrix avec un jeton (Logiciel!)

Documentez complètement ce, nous verrons l’installation et la configuration de WiKID pour l’authentification à deux facteurs avec un jeton logiciel au lieu des jetons matériels traditionnels (Jeton logiciel) contre une interface Web 5.3 à partir de Citrix. Pour ce faire,, tout d’abord, nous allons installer et configurer WiKID qui, via une connexion LDAP, se connectera à notre Active Directory et authentifiera les jetons dans l’interface Web avec RADIUS, attribuer/configurer le jeton par rapport à un utilisateur de notre domaine et ouvrir une session Citrix. WiKID est un produit payant mais a un prix très bas, Logiquement, nous pouvons utiliser ce document pour configurer d’autres services par tokenisation.