Reverse-proxy+MFA+SSO

Бюджет: по договоренности
Краткое описание.

Есть внешние пользователи, есть внутренние ресурсы компании доступ к котором из вне ограничен. Необходимо предоставить доступы пользователям из вне с использованием двухфакторной аутентификации.



Подробнее.

1. Что необходимо:

a. Необходимо настроить реверс прокси для доступа пользователей из внешней сети (интернет) к внутренним web сервисам.

b. Необходимо настроить двухфакторную аутентификацию по логину и одноразовому паролю при подключении к внутренним web сервисам.

c. Необходимо настроить SSO аутентификацию во внутренних web-сервисах

2. Что ожидаем получить:

a. Тестовый стенд (на VPS)

b. Рабочий конфиг

c. Мануал как это настроить

d. Доработанные расширения (опционально)

3. Когда ожидаем получить

        Срок выполнения 1 неделя, с момента принятия задачи.



4. Основные параметры тестовой среды:

Front-end

- Nginx реверс прокси, доступна из внешней сети.

Back-end

- Xwiki (XWiki 7.1.2-SNAPSHOT) на Jetty Engine – внутренняя база знаний, доступ ограничен. 

       – прочие SAML совместимые web-сервисы

Midleware:

- PrivacyIDEA (privacyIDEA 2.10.2 )- содежит список пользователей, хранит токены, проверяет генерируемые OTP (Time based one time password). 

       – SAML (simpleSAMLphp)

- Google authenicator – генератор OTP паролей для пользователя.



5. Доп.материалы

Полезные материалы по настройке:

Список доступных application_plugins для PrivacyIDEA – privacyidea.readthedocs.o...

Список механизмов аутентификации –  platform.xwiki.org/xwiki/...



Мануалы:

Настройка PrivacyIDEA + SAML SSO – www.howtoforge.com/how-to...



Доп. компоненты :

simplesamlphp.org/downloa... 

github.com/privacyidea/si... 

github.com/xwiki-contrib/...
Опубликован 16.03.2016 в 17:24

Выберите способ верификации:

Обновите страницу после прохождения верификации.