Set-OPS-Public/roles/serveur_openldap/meta/flux.yml

16 lines
574 B
YAML
Raw Normal View History

---
# Flux réseau de l'annuaire OpenLDAP (slapd). Voir docs/flux-conception.md.
flux:
- sens: ingress
port: 636
protocole: tcp
pair: [serveur_keycloak, serveur_dovecot, serveur_icingaweb2, serveur_postfix]
chiffrement: tls-requis
raison: "LDAPS : fédération (Keycloak), userdb courriel (Dovecot), auth web (Icinga Web 2), tables virtuelles (Postfix)."
- sens: ingress
port: 389
protocole: tcp
pair: flotte
chiffrement: starttls
raison: "LDAP + STARTTLS pour les clients internes qui préfèrent la mise à niveau TLS sur 389."