Mise en place et TOTP/OTP pour l'accès webui d'icinga2
Prérequis:
- icinga2 et la webui installés et fonctionnel
- le dépôt icinga/icinga2 ajouté et fonctionnel (Icinga2 : Dépôt icinga / icinga2)
Installation:
nom du package: icinga-totp-web
| apt install icinga-totp-web |
Initialisation:
- Créer un utilisateur
- Créer une base de données dont le propriétaire est l'utilisateur créé au dessus
(dans mon cas j'utilise PostgreSQL)
|
create user <nom_de_l_utilisateur> with encrypted password '<mot_de_passe>'; |
|
create database <nom_de_la_base> owner <nom_de_l_utilisateur>; |
Importer la structure de la base, elle se trouve ici : /usr/share/icingaweb2/modules/totp/schema/<nom_moteur_de_base>/schema.sql
| psql -h <nom_server_postgresql> -U <nom_de_l_utilisateur> -W -d <nom_de_la_base> -f /usr/share/icingaweb2/modules/totp/schema/pgsql/schema.sql |
Configuration:
Connectez vous en tant qu'administrateur à la webui d icinga2.
cliquer sur :
puis Configuration → Application
aller dans l'onglet Resources
aller dans l'onglet Resources
créer la nouvelle ressource (ressource DB
totp) , donnez les informations demandées, à la fin cela doit donner :
Puis menu Configuration → Modules → totp → Database: choisir le nom de votre base de données pour le TOTP pour icinga2, cela devrait donner:

Il faut ensuite l'activer pour les utilisateurs.