Bonjour,

Oui, c'est totalement envisageable.
Avec une PKI interne, ça simplifie beaucoup.

Rémy
-----Original Message-----
From: Mickael MONSIEUR <mickael.monsi...@gmail.com>
Sent: Tuesday, 9 August 2022 10:51
To: frsag <frsag@frsag.org>
Subject: [FRsAG] Cohabitation SSH Ansible - 2FA

Bonjour,

Cela m'intéresse d'avoir des retours d'une cohabitation Ansible et SSH PubKey + 
2FA.

On envisage de rendre l'accès SSH obligatoirement via 2FA en plus des PubKey. 
On utiliserait nos clés physiques Yubico.

Est-ce que c'est imaginable de se connecter à plusieurs dizaines de serveurs 
avec Ansible et valider un 2FA à chaque connexion ?
Personnellement j'en doute...

Merci
_______________________________________________
Liste de diffusion du %(real_name)s
http://www.frsag.org/
_______________________________________________
Liste de diffusion du %(real_name)s
http://www.frsag.org/

Répondre à