Contexte :
Actuellement, le parc informatique de l’entreprise SITEC est majoritairement composé de postes sous Windows. Cependant, depuis quelque temps, certains salariés manifestent un intérêt croissant pour l’utilisation de Linux dans leur environnement de travail.
Afin de répondre à cette demande, il a été décidé de proposer l’installation de Ubuntu 24.04 sur certains postes. Toutefois, l’entreprise étant certifiée ISO 27001 et HDS, il est impératif que ces nouveaux environnements respectent les mêmes exigences de sécurité que les postes Windows.
Dans ce contexte, plusieurs solutions de sécurisation doivent être mises en place afin de garantir la conformité avec les politiques de sécurité de l’entreprise.
Dans le cadre de mon alternance au sein de l’équipe sécurité, il m’a été confié la mission d’implémenter une solution de double authentification sur les postes Ubuntu, en utilisant des clés de sécurité YubiKey, déjà fournies par l’entreprise.
L’objectif est de renforcer la sécurité de l’authentification des utilisateurs tout en conservant une expérience d’utilisation simple et compatible avec l’environnement Linux.
Source : https://support.yubico.com/s/article/Ubuntu-Linux-login-guide-U2F
Installation du paquet
Commencer par installer le paquet nécessaire à l’utilisation de la Yubikey.

Créer le dossier destiné à l’utilisateur de la Yubikey.

Créer ensuite le fichier u2f_keys.
Un code PIN sera demandé : ne pas l’oublier.
Une fois le code PIN saisi, la Yubikey va clignoter ; il faudra alors appuyer sur la clé pour valider l’enregistrement.
Pour renforcer la sécurité, déplacer le fichier dans le répertoire suivant :


On évite les problèmes de droits
Il est ensuite possible d’adapter l’utilisation de la Yubikey selon les utilisateurs, ou de l’imposer à certains comptes.
Dans cet exemple, nous imposons l’authentification par Yubikey à un utilisateur spécifique en modifiant le fichier :

Nous forçons uniquement l’utilisateur adminlocal à se connecter avec une authentification à deux facteurs :
mot de passe + Yubikey.

Une fois le mot de passe indiqué, la Yubikey clignote est attend d’être utilisée
Compétences mobilisés :
- Recenser et identifier les ressources numériques
- Collecter, suivre et orienter des demandes
- Réaliser les tests d’intégration et d’acceptation d’un service
Conclusion :
Ce projet s’accorde à une politique de souveraineté numérique que nous tentons de mettre en place, et évidemment de garder en tête une cohérence en terme de sécurité numérique sur lequel nous nous devons de travailler quotidiennement
No responses yet