Authentification unifié

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Authentification unifié

Messagepar rct » 03 Fév 2011 18:54

Bonjour,

J'ai récemment fait évoluer le contrôleur de domaine de ma société afin qu'il soit basé sur un annuaire ldap et je branche petit à petit l'authentification des différentes applications sur le ldap.

Il se trouve que nous avons pas mal d'applications disponibles sur notre DMZ et j'aimerais que l'authentification soit branchée elle aussi sur le ldap.
Le truc c'est que permettre aux différentes machines de la DMZ d'accéder au serveur ldap (qui est aussi le contrôleur de domaine samba/dns/dhcp) ne me plait pas trop niveau sécurité.

J'ai bien pensé à mettre en place un autre annuaire ldap sur la dmz (ldapdmz) qui répliquerait la partie "users" du ldap maître (ldapmaster) afin que les différents services de la dmz puissent s'authentifier à ldapdmz sans avoir accès à ldapmaster mais je ne sais pas si c'est une bonne méthode même si c'est déjà un peu mieux (moins pire ?).

Je pense que des gens parmi vous ont déjà réfléchi à ce genre de problématique. Peut-être pourriez-vous me faire part de vos expériences/architectures à mettre en place (même éventuellement me dire qu'il ne faut carrément pas faire ça; c'est aussi envisageable :)).
rct
Matelot
Matelot
 
Messages: 1
Inscrit le: 03 Fév 2011 17:52

Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron