transfert rapide et simple des listes d'accès aux centrales de contrôle des lecteurs et des portes.
Comment se fait ce transfert ( protocole d'échange, données attendues ...).
Pour le reste, rien qui ne puisse se faire via script et base de données (sql, yaml, json, etc). Le tout dans un repo GIT pour avoir la trace des modification ...
pouvoir définir des groupes de portes, qui vont être les niveaux d'accès
Tu pourrais définir ça un peu comme les inventaires Ansible.
pouvoir assigner une carte/un badge à une personne.
Pareil un truc basique clé/valeur en yaml
pouvoir associer cette carte/cette personne à un niveau d'accès.
Perso je définirais des groupes de personnes à qui je donnerais des accès à des groupes de portes. C'est plus simple à gérer. Ensuite tu fais les associatios par groupe (pareil, dans un yaml, de la même façon qu'ansible fait la relation entre les roles et les inventaires par les playbooks).
avoir accès aux journaux.
Si c'est les journaux des modifications, tu lègues ça à GIT?
pas d'accès à Internet.
Ca c ton firewall en amont qui doit gérer ça (avec un DHCP qui attribuerait automatiquement une IP à ta machne dédiée à ça). A moins que par "pas d'internet" tu veux dire "pas de réseau", mais c'est un peu compliqué si tu veux sauvegarder ...
# Je crois que le coeur du problème c'est
Posté par totof2000 . En réponse au message Contrôle d'accès physique (genre vigik). Évalué à 2.
Comment se fait ce transfert ( protocole d'échange, données attendues ...).
Pour le reste, rien qui ne puisse se faire via script et base de données (sql, yaml, json, etc). Le tout dans un repo GIT pour avoir la trace des modification ...
Tu pourrais définir ça un peu comme les inventaires Ansible.
Pareil un truc basique clé/valeur en yaml
Perso je définirais des groupes de personnes à qui je donnerais des accès à des groupes de portes. C'est plus simple à gérer. Ensuite tu fais les associatios par groupe (pareil, dans un yaml, de la même façon qu'ansible fait la relation entre les roles et les inventaires par les playbooks).
Si c'est les journaux des modifications, tu lègues ça à GIT?
Ca c ton firewall en amont qui doit gérer ça (avec un DHCP qui attribuerait automatiquement une IP à ta machne dédiée à ça). A moins que par "pas d'internet" tu veux dire "pas de réseau", mais c'est un peu compliqué si tu veux sauvegarder ...