les firewalls pfSense qui généraient les config OpenVPN et les certifs clients via une SubCA spécifique au VPN (ces firewalls portent les passerelles OpenVPN).
privacyIDEA pour l'authentification à facteurs multiples (principalement via du TOTP, peu de personnes avaient des Yubikey/Nitrokey).
Comptes gérés de manière centralisé via LDAP/AD (les outils web internes l'utilisaient, mais sans SSO type SAML ou OpenID).
et donc pas de SSO en place.
Les points faibles étaient la transmission des confs OpenVPN et des certifs (via un moyen que je ne citerai pas tellement c'est honteux), et l'absence d'infra de SSO.
Si en effet ton outil permet de couvrir tout ça, ou au moins d'en faciliter l'intégration, il y a peut-être un marché à prendre pour les PMEs. Le côté tout en un devient très vendeur. À mon avis, pour chaque composant, cela reste intéressant de pouvoir désactiver ce composant pour utiliser celui déjà en place dans l'entreprise (par exemple : j'ai déjà mon SSO, ou j'ai déjà une PKI comptabible ACME/SCEP). Ce qui veut dire travailler beaucoup sur l'interopérabilité.
Pour le choix de la licence, ça peut être un repoussoir (cf ce qu'il s'est passé avec les produits Hashicorp). Perso je m'y risquerai pas, mais je ne suis pas dans tes chaussures, je suis salarié :).
[^] # Re: Infrastructure
Posté par cg . En réponse au journal Projet qui vient de sortir. Évalué à 2.
Merci pour ta réponse.
À un endroit où j'ai travaillé, on avait :
Les points faibles étaient la transmission des confs OpenVPN et des certifs (via un moyen que je ne citerai pas tellement c'est honteux), et l'absence d'infra de SSO.
Si en effet ton outil permet de couvrir tout ça, ou au moins d'en faciliter l'intégration, il y a peut-être un marché à prendre pour les PMEs. Le côté tout en un devient très vendeur. À mon avis, pour chaque composant, cela reste intéressant de pouvoir désactiver ce composant pour utiliser celui déjà en place dans l'entreprise (par exemple : j'ai déjà mon SSO, ou j'ai déjà une PKI comptabible ACME/SCEP). Ce qui veut dire travailler beaucoup sur l'interopérabilité.
Pour le choix de la licence, ça peut être un repoussoir (cf ce qu'il s'est passé avec les produits Hashicorp). Perso je m'y risquerai pas, mais je ne suis pas dans tes chaussures, je suis salarié :).