Bonjour,
Oui, c'est totalement envisageable. Avec une PKI interne, ça simplifie beaucoup.
Rémy -----Original Message----- From: Mickael MONSIEUR mickael.monsieur@gmail.com Sent: Tuesday, 9 August 2022 10:51 To: frsag frsag@frsag.org Subject: [FRsAG] Cohabitation SSH Ansible - 2FA
Bonjour,
Cela m'intéresse d'avoir des retours d'une cohabitation Ansible et SSH PubKey + 2FA.
On envisage de rendre l'accès SSH obligatoirement via 2FA en plus des PubKey. On utiliserait nos clés physiques Yubico.
Est-ce que c'est imaginable de se connecter à plusieurs dizaines de serveurs avec Ansible et valider un 2FA à chaque connexion ? Personnellement j'en doute...
Merci _______________________________________________ Liste de diffusion du %(real_name)s http://www.frsag.org/