Как сделать более «красивую» авторизацию через Nginx?

Добрый день!
Мне тут досталось в наследство 10 сайтов, причем все на разных технологиях и языках, но все они одна большая семья)
Там есть GitLab, Wiki, Jenkins и так далее.

Сейчас на все внутренние сайты стоит Nginx basic авторизация, или вовсе не стоит. Мониторить все эти заходы муторно и лениво, да и хочется достичь большей безопасности.

Возникла мысль, так как на внутренние ресурсы не такая большая нагрузка, поставить между ними второй слой прокси, по средствам Express.js приложения, через который и авторизовывать разработчикав, и тем самым не заставлять их по 10 раз вводить пароли на разных сайтах.

Насколько адекватная эта идеи, и есть ли уже готовые аналоги?
  • Вопрос задан
  • 630 просмотров
Пригласить эксперта
Ответы на вопрос 2
DmitryVoronkov
@DmitryVoronkov
Python Developer
Обычно ко всему этому зоопарку делают lpdap авторизацию. Удобно. завел пользователя, выдал ему пароль и пусть идет в jenkis, gitlab и т.д. Уволился сотрудник, удалил его учетку и прощай.
Ответ написан
Комментировать
@inkvizitor68sl
Linux-сисадмин с 8 летним стажем.
Клиентские сертификаты прикрутите, ничего вводить не нужно будет.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы