Краткое описание.
Есть внешние пользователи, есть внутренние ресурсы компании доступ к котором из вне ограничен. Необходимо предоставить доступы пользователям из вне с использованием двухфакторной аутентификации.
Подробнее.
1. Что необходимо:
a. Необходимо настроить реверс прокси для доступа пользователей из внешней сети (интернет) к внутренним web сервисам.
b. Необходимо настроить двухфакторную аутентификацию по логину и одноразовому паролю при подключении к внутренним web сервисам.
c. Необходимо настроить SSO аутентификацию во внутренних web-сервисах
2. Что ожидаем получить:
a. Тестовый стенд (на VPS)
b. Рабочий конфиг
c. Мануал как это настроить
d. Доработанные расширения (опционально)
3. Когда ожидаем получить
Срок выполнения 1 неделя, с момента принятия задачи.
4. Основные параметры тестовой среды:
Front-end
- Nginx реверс прокси, доступна из внешней сети.
Back-end
- Xwiki (XWiki 7.1.2-SNAPSHOT) на Jetty Engine внутренняя база знаний, доступ ограничен.
прочие SAML совместимые web-сервисы
Midleware:
- PrivacyIDEA (privacyIDEA 2.10.2 )- содежит список пользователей, хранит токены, проверяет генерируемые OTP (Time based one time password).
SAML (simpleSAMLphp)
- Google authenicator генератор OTP паролей для пользователя.
5. Доп.материалы
Полезные материалы по настройке:
Список доступных application_plugins для PrivacyIDEA
Список механизмов аутентификации
Мануалы:
Настройка PrivacyIDEA + SAML SSO
Доп. компоненты :