Forum Linux.général Samba/Annuaire sur Internet

Posté par  (site web personnel) . Licence CC By‑SA.
Étiquettes : aucune
0
5
oct.
2020

Bonjour à tous,

J'ai une question dont je n'arrive pas à avoir une réponse claire.

Il existe plein de solution libre pour monter des ressources libres: Yunohost, Samba4Edu, etc.
mais je suis à la recherche d'une solution SAMBA(fonctionnalité annuaire) directement directement disponible par Internet (IP publique).

L'idée est que les postes windows se connectent directement à l'annuaire (sous Samba) de n'importe où et ainsi de pouvoir les gérer en un seul point sans problème lié au réseau de raccordement( bureau, télétravail, transport, etc.).

Je ne trouve pas de retours d'expérience dessus.

Je ne souhaite pas publier des volumes partagés (nextcloud est privilégié), ni imprimante.

Je sais que d'un point de vue sécurité, ce n'est pas le mieux. Mais je n'ai pas trouvé d'autre solution pour unifier la gestion des postes via un annuaire.

Merci de vos commentaires ou pointeurs

  • # VPN !

    Posté par  (Mastodon) . Évalué à 4.

    Je sais que d'un point de vue sécurité, ce n'est pas le mieux. Mais je n'ai pas trouvé d'autre solution

    Un VPN non ?

    Fais ton système en local, qui ne marche qu'en local, qui n'utilise pas de services sur Internet. Ensuite tu mets en place un VPN qui fait que de n'importe où dans le monde qqu'un peut être vu "en local".

    Par contre j'ai pas trop compris ton histoire d'annuaire, mais c'est pas mon domaine.

    En théorie, la théorie et la pratique c'est pareil. En pratique c'est pas vrai.

    • [^] # Re: VPN !

      Posté par  (site web personnel) . Évalué à 1. Dernière modification le 05 octobre 2020 à 14:05.

      Je ne souhaite pas de VPN, je cherche une solution avec aucune action côté utilisateur.

      L'avantage d'avoir un samba et un annuaire, c'est de pouvoir centraliser l'authentification(SSO) sur toutes les solutions en ligne/web.

  • # IAM : Le nom savant de ces techniques moderne

    Posté par  . Évalué à 2.

    Hello,

    Il faut que tu regardes du côté de l'IAM (Identity and Access Management) ou GIA en français (Gestion des Identité et Accès)

    Ça permet, comme son nom l'indique de gérer les identitées et des accès, logiquement avec une implémentation OTP pour renforcer la sécurité

    C'est un sujet auquel je commence à m'intéresser sur mon temps libre mais je n'ai pas beaucoup d'infos à partager dessus

    Je serais curieux, si cela réponds à ton besoin de savoir comment tu as implémenté une telle technologie de ton côté

    Julien_c'est_bien (y'a pas que Seb)

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.