Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
asso:tuto:vaultwarden [2022/09/23 09:43] – [Organisation] rdelaage | asso:tuto:vaultwarden [2022/09/23 10:34] (Version actuelle) – ppom | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | # Utilisation de Vaultwarden pour la gestion des mots de passe | ||
+ | Picasoft utilise une instance Vaultwarden autohébergée pour la gestion de ses mots de passe. Concrètement ça permet de partager des mots de passes entre plusieurs utilisateurices de manière chiffrée sans partager un secret en commun (pour des détails techniques, on pourra se référer à la page Wikipédia [Chiffrement hybride](https:// | ||
+ | |||
+ | Vaultwarden est complètement compatible avec [Bitwarden](https:// | ||
+ | |||
+ | L' | ||
+ | ## Comment avoir accès aux identifiants ? | ||
+ | |||
+ | ### Demander les accès | ||
+ | |||
+ | Il faut commencer par demander les accès à une personne ayant les droits sur l' | ||
+ | |||
+ | L' | ||
+ | |||
+ | ### Ajouter un·e utilisateurice | ||
+ | |||
+ | Dans `Organisations > Picasoft > Gérer > Personnes` cliquer sur `Inviter un utilisateur`. Une fenêtre demande l' | ||
+ | |||
+ | La validation enverra un mail à la personne concernée, elle sera alors invitée à créer son compte, il faudra ensuite valider l' | ||
+ | |||
+ | ### Application web | ||
+ | |||
+ | Pour un usage nomade ou sur bureau, le mieux reste encore l' | ||
+ | |||
+ | ### Plugin Firefox | ||
+ | |||
+ | Pour installer le plugin rendez-vous sur [cette page](https:// | ||
+ | |||
+ | Dans la configuration (petit engrenage) changer l'URL du serveur par `https:// | ||
+ | |||
+ | ### Client en ligne de commande | ||
+ | |||
+ | L' | ||
+ | ```sh | ||
+ | rbw config set base_url https:// | ||
+ | rbw config set email <votre adresse mail> | ||
+ | ``` | ||
+ | |||
+ | Vous pouvez ensuite vous connecter à l'aide de | ||
+ | ```sh | ||
+ | rbw login | ||
+ | ``` | ||
+ | |||
+ | Vous pouvez enfin récupérer un identifiant à l'aide de | ||
+ | ```sh | ||
+ | rbw get < | ||
+ | ``` | ||
+ | |||
+ | Vous pouvez regarder à [rofi-rbw](https:// | ||
+ | e | ||
+ | ## Organisation | ||
+ | |||
+ | ### Dossiers principaux | ||
+ | |||
+ | Nous avons gardé l' | ||
+ | * Le dossier `Tech` contient les mots de passe liés à la technique (comptes admin, accès root…) | ||
+ | * Le dossier `Asso` contient les mots de passe des moyens de communication, | ||
+ | * Le dossier `Tresorerie` contient les identifiants de la banque. | ||
+ | |||
+ | Ces principaux dossiers sont divisés en sous dossier afin d' | ||
+ | |||
+ | ### Nommage | ||
+ | |||
+ | Lors de l' |