Retour au projet Snipe-IT
Schéma logique des flux entre les différents services
Flux 1 : Le PC utilisateur envoie des requêtes HTTPS (port 443) vers le reverse proxy CloudPanel situé en DMZ. Ces requêtes sont destinées à accéder à l’interface web de Snipe-IT.
Flux 2 : Le reverse proxy CloudPanel transmet ensuite les requêtes du PC utilisateur vers le serveur Snipe-IT situé dans le réseau interne, toujours via le port 443.
Flux 3 : Deux flux sont nécessaires pour l’authentification LDAP :
-
Le premier flux va du serveur Snipe-IT vers le contrôleur Active Directory (AD) afin de vérifier les identifiants utilisateur lors de la connexion. Ce flux utilise généralement le port 389 (LDAP) ou 636 (LDAPS).
-
Le second flux revient du contrôleur AD vers le serveur Snipe-IT, avec la réponse de validation ou de refus selon les informations reçues. Cette interaction permet à Snipe-IT de gérer l’accès en fonction des utilisateurs du domaine.
