...
| Info |
|---|
|
Télécom SudParis
- 2 HAProxy
- 2 serveurs CAS
- tickets registry : redis
Ecole Centrale de Lille
- 1 HAProxy
- 2 serveurs CAS en round robin avec sticky session
- tickets registry : mongodb
...
Échange possible via le RocketChat ESUP
Université de Technologie de Compiègne
3 serveurs debian. Sur chacun :
- nginx + tomcat
- apereo cas
- esup-otp-manager
- mongod (toutes les données sauf les conf services en fichier json)
Disponibilité :
- Les serveurs CAS et esup-otp-manager sont en actif/passif avec une IP virtuelle maintenue par keepalived.
- Les serveurs mongodb sont en replicaset.
Méthodes MFA :
- webauthn (usages les plus courants : windows hello par code pin ou biométrie, touchid...)
- TOTP
Build de l'overlay avec un script bash pour automatiser des changements de textes dans les fichiers de localisation et faire un tout petit peu d'édition de templates