SlideShare une entreprise Scribd logo
Mini Projet Nextcloud
Réalisé par :
- Sami MESSAOUDI
- Juliusz TOLKO
Table des matières
Présentation.......................................................................................................................................3
Détails techniques ..............................................................................................................................4
Installation et configuration de l’Active Directory................................................................................5
Configuration d’un routeur Pfsense ..................................................................................................22
Installation et configuration de Nextcloud ........................................................................................22
Configuration de la Visio conférence.................................................................................................33
Authentification des utilisateurs .......................................................................................................36
Ouverture du port 5443....................................................................................................................39
Présentation
Vous travaillez entant qu’administrateur système et Réseau pour la Start up World.
Elle a négocié avec AMAZON de restructurer l’ensemble du design et du développement de leurs
plateformes internet et logiciels c’est-à-dire que le client AMAZON veut se refaire « un lifting ».
Vu que l’équipe de World Compagny n’est que composer que de 7 personnes :
 Mamadou KANE – Directeur et fondateur de World Compagny
 Joséphine LOPES – Infographiste
 Luc DE LARUE – Développeur Web
 Saïd EL ABDI– Développeur Logiciel
 Mia HAN– Secrétaire
 Vous – Administrateur et réseau
Elle a décidé d’agrandir les rangs et a embauché déjà plus de cent personnes.
L’Infrastructure est très archaïque et demande une mise à jour pour pouvoir recevoir plus de cent
nouveaux utilisateurs.
La Start up World Compagny n’est pas dans un domaine MICROSOFT mais dans un groupe de
travaille avec des comptes utilisateurs locaux et leurs fichiers sont sur des supports amovibles ou des
disques durs externes.
La Start up World Compagny est sur un réseau très archaïque car il est composé juste d’une Livebox
Pro d’Orange et d’un switch Ethernet de 16 Ports mais pas de Pare Feu.
Ils ont décidé d’installer un Routeur-Firewall de PfSense.
De plus La Start Up a décidé de mettre en place un une solution de Cloud Computing du type
NextCloud avec un stockage de 100 Go et un accès a la visioconférence par la solution NextCloud
(Ils ont décidé d’utiliser une machine virtuelle déjà préparée mais qu’il faut configurer)
Détails techniques
Nous avons utilisé comme VMware comme hyper viseur de type 1.
L’infrastructure est composée d’un serveur Active Directory qui à pour adresse IP 192.168.1.60, un
routeur Pfsense qui pour adresse IP 192.168.0.254 et 192.168.0.254, et un serveur Nextcloud qui à
pour adresse IP 192.168.0.60.
Pour la virtualisation, nous avons utilisé le système d’exploitation Ubuntu serveur 20.04 et pour
l’Active Directory, nous avons utilisé la version 2019 de Windows Serveur.
Installation et configuration de l’Active Directory
Step1:Aller dans Gérer > Ajouter des rôles et fonctionnalités
Step 2: Cliquer sur Suivant
Step 3: Sélectionner Windows serveur et faite Suivant
Step 4: Sélectionner Service AD DS et faite Suivant
Step 5: Cliquer sur Ajouter des fonctionnalités
Step 6: Cliquer sur Suivant et Installer
Step 7: Cliquer sur le panneau jaune
Step 8: Aller dans Configuration post déploiement
Step 9: Promouvoir en contrôleur de domaine
Step 10:Ajouter une nouvelle foret
Step 11: Entrer un mot de passe et faite Suivant
Step 12: Entrer Suivant
Step 13: Entrer le nom de domaine
Step 14: Entrer suivant
Step 15: Aller Utilisateur et ordinateur Active Directory
Step 16: Créer une nouvelle unité organisatrice
Step 17: Entrer un nom
Step 18: Créer un groupe
Step 19: Entrer un nom
Step 20: Après création de tous les groupes
Step 21: Créer un utilisateur
Step 22: Entrer les caractéristiques
Step 23: Aller dans les propriétés d’un groupe
Step 24: Aller dans Ajouter
Step 25: Ajouter un utilisateur
Step 26: Cliquer sur OK
Configuration d’un routeur Pfsense
Démarrage du pfsense
Taper : 2 , pour changer les interfaces des cartes réseaux du pf sense.
Les paramètres mis pour l’interface Wan Paramètres pour l’interface LAN
DHCP ? n DHCP ? n
Adresse IPv4 : 192.168.1.254 Adresse IPv4 : 192.168.0.254
Masque : 24, (255.255.255.0) Masque : 24, (255.255.255.0)
No ou none pour le reste des questions No ou none pour le reste
Se connecter à l’interface Web du Pf sense en tapant l’adresse LAN dans votre navigateur, utiliser
une machine ayant une adresse dans le même domaine de broadcast que l’interface LAN du Pf sense.
Voici l’adresse de la machine utilisée
Par défaut le nom d’utilisateur du pf sense et le mot de passe sont :
Admin pfsense
Paramètre entré :
Hostname : RouteurAmazon
Primary DNS : 8.8.8.8 Secondary DNS : 8.8.4.4
Ce sont les Dns primaire et secondaire de chez Google.
Entrer zone horaire correspondante dans timezone :
Europe/Paris pour notre cas
On retrouve ici les paramètres mis précédemment dans la machine virtuelle.
Changement du mot de passe Administrateur pour sécuriser le compte administrateur
Le paramétrage de votre routeur pf sense est maintenant terminer
Installation et configuration de Nextcloud
Step 1: Installer Nextcloud avec snap install Nextcloud.
Step 2: Configurer Nextcloud avec un compte administrateur.
Step 3: Réglage des domaines de confiance avec la commande.
Par défaut, seul le local host est considérer comme domaine de confiance.
Step 4: Vérifier que l’adresseIP du serveur à bien était ajoutée aux domaines de
confiances.
Step 5: Etablir un système de certificat pour se connecter à l’interface web.
Step 6: Pour autoriser les ports 80 et 443.
Step 7: Entrer dans la barre de recherche http://<Ip serveur Nextcloud>.
Configuration de la Visio conférence
Step 1: Aller dans les applications
Step 2: Aller dans Social et Communication
Step 3: Télécharger et activer l’application Talk
Step 4: Aller dans Applications actives pour vérifier que l’application Talk à bien était
téléchargée et activée.
Authentification des utilisateurs
Step 1: Installer l’extension ldap de php
Step 2: Installer et activer LDAP user and group backend
Step 3: Aller dans Paramètres
Step 4: Aller dans Intégration LDAP/AD
Step 5: Entrer l’adresse IP du serveur AD et le nom de domaine.
Step 6: Appuyer sur continuer.
Step 7: Sélectionner Nom d’utilisateur LDAP/AD et continuer
Ouverture du port 5443
Step 1: Autoriser le port 5443 au niveau du pare feu

Contenu connexe

Tendances

Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Mohamed Houssem
 
Memoire_Fallou_Mbengue.pdf
Memoire_Fallou_Mbengue.pdfMemoire_Fallou_Mbengue.pdf
Memoire_Fallou_Mbengue.pdffalloumbengue1
 
Rapport projet fin d'étude
Rapport projet fin d'étudeRapport projet fin d'étude
Rapport projet fin d'étudeHibaFarhat3
 
Rapport de stage nagios
Rapport de stage nagiosRapport de stage nagios
Rapport de stage nagioshindif
 
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)Rapport de projet_de_fin_d__tudes__pfe__safwen (8)
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)safwenbenfredj
 
Implémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseImplémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseBitcoinhack
 
Mise en place de la solution d’authentification Radius sous réseau LAN câblé
Mise en place de la solution d’authentification Radius sous réseau LAN câbléMise en place de la solution d’authentification Radius sous réseau LAN câblé
Mise en place de la solution d’authentification Radius sous réseau LAN câbléCharif Khrichfa
 
Supervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec NagiosSupervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec Nagioschristedy keihouad
 
Alphorm.com Formation pfSense: Le firewall open source de référence
Alphorm.com Formation pfSense: Le firewall open source de référenceAlphorm.com Formation pfSense: Le firewall open source de référence
Alphorm.com Formation pfSense: Le firewall open source de référenceAlphorm
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...Borel NZOGANG
 
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Saadaoui Marwen
 
Présentation de nagios
Présentation de nagiosPrésentation de nagios
Présentation de nagiosilyassin
 
Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack Ahmed Slim
 
Rapport de Projet de Fin de Parcours
Rapport de Projet de Fin de ParcoursRapport de Projet de Fin de Parcours
Rapport de Projet de Fin de ParcoursNadine hrira
 
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...Karima Torkhani
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsenseservinfo
 

Tendances (20)

Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02Pfsense 121202023417-phpapp02
Pfsense 121202023417-phpapp02
 
Rapport sécurité
Rapport sécuritéRapport sécurité
Rapport sécurité
 
Memoire_Fallou_Mbengue.pdf
Memoire_Fallou_Mbengue.pdfMemoire_Fallou_Mbengue.pdf
Memoire_Fallou_Mbengue.pdf
 
Rapport projet fin d'étude
Rapport projet fin d'étudeRapport projet fin d'étude
Rapport projet fin d'étude
 
Rapport de stage nagios
Rapport de stage nagiosRapport de stage nagios
Rapport de stage nagios
 
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)Rapport de projet_de_fin_d__tudes__pfe__safwen (8)
Rapport de projet_de_fin_d__tudes__pfe__safwen (8)
 
Rapport projet pfe
Rapport projet pfeRapport projet pfe
Rapport projet pfe
 
Implémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsenseImplémentation d'un portail captif avec pfsense
Implémentation d'un portail captif avec pfsense
 
Mise en place de la solution d’authentification Radius sous réseau LAN câblé
Mise en place de la solution d’authentification Radius sous réseau LAN câbléMise en place de la solution d’authentification Radius sous réseau LAN câblé
Mise en place de la solution d’authentification Radius sous réseau LAN câblé
 
Supervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec NagiosSupervision d'un réseau informatique avec Nagios
Supervision d'un réseau informatique avec Nagios
 
Alphorm.com Formation pfSense: Le firewall open source de référence
Alphorm.com Formation pfSense: Le firewall open source de référenceAlphorm.com Formation pfSense: Le firewall open source de référence
Alphorm.com Formation pfSense: Le firewall open source de référence
 
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING  PRIVÉ BASÉE SUR UN ...
ETUDE ET MISE EN PLACE D'UNE SOLUTION DE CLOUD COMPUTING PRIVÉ BASÉE SUR UN ...
 
radius
radiusradius
radius
 
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
Rapport PFE ingénieur réseaux marwen SAADAOUI ( Juin 2018 )
 
Protection-dun-réseau-dentreprise-via-un-firewall.pdf
Protection-dun-réseau-dentreprise-via-un-firewall.pdfProtection-dun-réseau-dentreprise-via-un-firewall.pdf
Protection-dun-réseau-dentreprise-via-un-firewall.pdf
 
Présentation de nagios
Présentation de nagiosPrésentation de nagios
Présentation de nagios
 
Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack Mise en place d'une infrastructure basée sur OpenStack
Mise en place d'une infrastructure basée sur OpenStack
 
Rapport de Projet de Fin de Parcours
Rapport de Projet de Fin de ParcoursRapport de Projet de Fin de Parcours
Rapport de Projet de Fin de Parcours
 
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...
Torkhanikarima-MémoireMastereProRx&telecom-FST2015-, Supervision et Monitorin...
 
Doc portail-captif-pfsense
Doc portail-captif-pfsenseDoc portail-captif-pfsense
Doc portail-captif-pfsense
 

Similaire à Mini projet nextcloud

E4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesE4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesChristopherHANOT
 
Tutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme WindowsTutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme Windowsemmanuel minjoe
 
Ms es 70-291_1.0_fr
Ms es 70-291_1.0_frMs es 70-291_1.0_fr
Ms es 70-291_1.0_frjmydsa
 
Mannuel_Attaque_VoIP
Mannuel_Attaque_VoIPMannuel_Attaque_VoIP
Mannuel_Attaque_VoIPBelkacem KAID
 
Rapport TME_semaine_7_KAID_NHEK
Rapport TME_semaine_7_KAID_NHEKRapport TME_semaine_7_KAID_NHEK
Rapport TME_semaine_7_KAID_NHEKBelkacem KAID
 
Mini projet bureau à distance sécurisé
Mini projet bureau à distance sécuriséMini projet bureau à distance sécurisé
Mini projet bureau à distance sécuriséSamiMessaoudi4
 
benhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfbenhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfSofianeBENHAMZA
 
Projet de fin d etudes
Projet de fin d etudesProjet de fin d etudes
Projet de fin d etudes3azwa
 
Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Kouotou Aboubakar Sidiki, Eng, PMP
 
Manuel d'utilisation : La supervision sous Shinken
Manuel d'utilisation : La supervision sous ShinkenManuel d'utilisation : La supervision sous Shinken
Manuel d'utilisation : La supervision sous ShinkenYoussef NIDABRAHIM
 
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...Trésor-Dux LEBANDA
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22ImnaTech
 
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiCreation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiKhalid EDAIG
 
Reseau entreprise
Reseau entrepriseReseau entreprise
Reseau entrepriseSAIDRAISS2
 

Similaire à Mini projet nextcloud (20)

Actnc2b02 bts1
Actnc2b02 bts1Actnc2b02 bts1
Actnc2b02 bts1
 
Serveur lamp
Serveur lampServeur lamp
Serveur lamp
 
Mise en place nagios
Mise en place nagiosMise en place nagios
Mise en place nagios
 
E4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiquesE4 : Conception et maintenance de solutions informatiques
E4 : Conception et maintenance de solutions informatiques
 
BTS E4 SYSLOG
BTS E4 SYSLOGBTS E4 SYSLOG
BTS E4 SYSLOG
 
Bah mamadou hady
Bah mamadou hadyBah mamadou hady
Bah mamadou hady
 
Tutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme WindowsTutoriel sur Installation de Cacti sous plateforme Windows
Tutoriel sur Installation de Cacti sous plateforme Windows
 
Pydio_Apache
Pydio_ApachePydio_Apache
Pydio_Apache
 
Ms es 70-291_1.0_fr
Ms es 70-291_1.0_frMs es 70-291_1.0_fr
Ms es 70-291_1.0_fr
 
Mannuel_Attaque_VoIP
Mannuel_Attaque_VoIPMannuel_Attaque_VoIP
Mannuel_Attaque_VoIP
 
Rapport TME_semaine_7_KAID_NHEK
Rapport TME_semaine_7_KAID_NHEKRapport TME_semaine_7_KAID_NHEK
Rapport TME_semaine_7_KAID_NHEK
 
Mini projet bureau à distance sécurisé
Mini projet bureau à distance sécuriséMini projet bureau à distance sécurisé
Mini projet bureau à distance sécurisé
 
benhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdfbenhamza_elmader_proxy_ntop.pdf
benhamza_elmader_proxy_ntop.pdf
 
Projet de fin d etudes
Projet de fin d etudesProjet de fin d etudes
Projet de fin d etudes
 
Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...Virtualisation et intégration des applications d'entreprise en environnement ...
Virtualisation et intégration des applications d'entreprise en environnement ...
 
Manuel d'utilisation : La supervision sous Shinken
Manuel d'utilisation : La supervision sous ShinkenManuel d'utilisation : La supervision sous Shinken
Manuel d'utilisation : La supervision sous Shinken
 
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...
Mise en place d’un laboratoire de sécurité « Scénarios d’Attaques et Détectio...
 
Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22Mise en place d'active directory sous windows serveur 22
Mise en place d'active directory sous windows serveur 22
 
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpiCreation de cluster (Master et deux slave ) nfs, htcondor, mpi
Creation de cluster (Master et deux slave ) nfs, htcondor, mpi
 
Reseau entreprise
Reseau entrepriseReseau entreprise
Reseau entreprise
 

Dernier

Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdf
Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdfModèles de contrôle d accès_ RBAC (Role Based Access Control).pdf
Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdfHajer Boujezza
 
cours Systèmes de Gestion des Identités.pdf
cours Systèmes de Gestion des Identités.pdfcours Systèmes de Gestion des Identités.pdf
cours Systèmes de Gestion des Identités.pdfHajer Boujezza
 
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...Hajer Boujezza
 
Protéger l'intégrité de son environnement numérique
Protéger l'intégrité de son environnement numériqueProtéger l'intégrité de son environnement numérique
Protéger l'intégrité de son environnement numériquePaperjam_redaction
 
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...OsharaInc
 
Slides du webinaire de l'Infopole sur l'IA
Slides du webinaire de l'Infopole sur l'IASlides du webinaire de l'Infopole sur l'IA
Slides du webinaire de l'Infopole sur l'IAInfopole1
 

Dernier (6)

Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdf
Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdfModèles de contrôle d accès_ RBAC (Role Based Access Control).pdf
Modèles de contrôle d accès_ RBAC (Role Based Access Control).pdf
 
cours Systèmes de Gestion des Identités.pdf
cours Systèmes de Gestion des Identités.pdfcours Systèmes de Gestion des Identités.pdf
cours Systèmes de Gestion des Identités.pdf
 
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...
Contrôle d’accès et Gestion des identités: Terminologies et Protocoles d’auth...
 
Protéger l'intégrité de son environnement numérique
Protéger l'intégrité de son environnement numériqueProtéger l'intégrité de son environnement numérique
Protéger l'intégrité de son environnement numérique
 
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...
Augmentez vos conversions en ligne : les techniques et outils qui marchent vr...
 
Slides du webinaire de l'Infopole sur l'IA
Slides du webinaire de l'Infopole sur l'IASlides du webinaire de l'Infopole sur l'IA
Slides du webinaire de l'Infopole sur l'IA
 

Mini projet nextcloud

  • 1. Mini Projet Nextcloud Réalisé par : - Sami MESSAOUDI - Juliusz TOLKO
  • 2. Table des matières Présentation.......................................................................................................................................3 Détails techniques ..............................................................................................................................4 Installation et configuration de l’Active Directory................................................................................5 Configuration d’un routeur Pfsense ..................................................................................................22 Installation et configuration de Nextcloud ........................................................................................22 Configuration de la Visio conférence.................................................................................................33 Authentification des utilisateurs .......................................................................................................36 Ouverture du port 5443....................................................................................................................39
  • 3. Présentation Vous travaillez entant qu’administrateur système et Réseau pour la Start up World. Elle a négocié avec AMAZON de restructurer l’ensemble du design et du développement de leurs plateformes internet et logiciels c’est-à-dire que le client AMAZON veut se refaire « un lifting ». Vu que l’équipe de World Compagny n’est que composer que de 7 personnes :  Mamadou KANE – Directeur et fondateur de World Compagny  Joséphine LOPES – Infographiste  Luc DE LARUE – Développeur Web  Saïd EL ABDI– Développeur Logiciel  Mia HAN– Secrétaire  Vous – Administrateur et réseau Elle a décidé d’agrandir les rangs et a embauché déjà plus de cent personnes. L’Infrastructure est très archaïque et demande une mise à jour pour pouvoir recevoir plus de cent nouveaux utilisateurs. La Start up World Compagny n’est pas dans un domaine MICROSOFT mais dans un groupe de travaille avec des comptes utilisateurs locaux et leurs fichiers sont sur des supports amovibles ou des disques durs externes. La Start up World Compagny est sur un réseau très archaïque car il est composé juste d’une Livebox Pro d’Orange et d’un switch Ethernet de 16 Ports mais pas de Pare Feu. Ils ont décidé d’installer un Routeur-Firewall de PfSense. De plus La Start Up a décidé de mettre en place un une solution de Cloud Computing du type NextCloud avec un stockage de 100 Go et un accès a la visioconférence par la solution NextCloud (Ils ont décidé d’utiliser une machine virtuelle déjà préparée mais qu’il faut configurer)
  • 4. Détails techniques Nous avons utilisé comme VMware comme hyper viseur de type 1. L’infrastructure est composée d’un serveur Active Directory qui à pour adresse IP 192.168.1.60, un routeur Pfsense qui pour adresse IP 192.168.0.254 et 192.168.0.254, et un serveur Nextcloud qui à pour adresse IP 192.168.0.60. Pour la virtualisation, nous avons utilisé le système d’exploitation Ubuntu serveur 20.04 et pour l’Active Directory, nous avons utilisé la version 2019 de Windows Serveur.
  • 5. Installation et configuration de l’Active Directory Step1:Aller dans Gérer > Ajouter des rôles et fonctionnalités
  • 6. Step 2: Cliquer sur Suivant
  • 7. Step 3: Sélectionner Windows serveur et faite Suivant Step 4: Sélectionner Service AD DS et faite Suivant
  • 8. Step 5: Cliquer sur Ajouter des fonctionnalités Step 6: Cliquer sur Suivant et Installer
  • 9. Step 7: Cliquer sur le panneau jaune
  • 10. Step 8: Aller dans Configuration post déploiement
  • 11. Step 9: Promouvoir en contrôleur de domaine Step 10:Ajouter une nouvelle foret
  • 12. Step 11: Entrer un mot de passe et faite Suivant Step 12: Entrer Suivant
  • 13. Step 13: Entrer le nom de domaine Step 14: Entrer suivant
  • 14. Step 15: Aller Utilisateur et ordinateur Active Directory
  • 15. Step 16: Créer une nouvelle unité organisatrice
  • 16. Step 17: Entrer un nom Step 18: Créer un groupe
  • 17. Step 19: Entrer un nom Step 20: Après création de tous les groupes
  • 18. Step 21: Créer un utilisateur Step 22: Entrer les caractéristiques
  • 19. Step 23: Aller dans les propriétés d’un groupe
  • 20. Step 24: Aller dans Ajouter
  • 21. Step 25: Ajouter un utilisateur Step 26: Cliquer sur OK
  • 22. Configuration d’un routeur Pfsense Démarrage du pfsense Taper : 2 , pour changer les interfaces des cartes réseaux du pf sense.
  • 23. Les paramètres mis pour l’interface Wan Paramètres pour l’interface LAN DHCP ? n DHCP ? n Adresse IPv4 : 192.168.1.254 Adresse IPv4 : 192.168.0.254 Masque : 24, (255.255.255.0) Masque : 24, (255.255.255.0) No ou none pour le reste des questions No ou none pour le reste
  • 24.
  • 25. Se connecter à l’interface Web du Pf sense en tapant l’adresse LAN dans votre navigateur, utiliser une machine ayant une adresse dans le même domaine de broadcast que l’interface LAN du Pf sense. Voici l’adresse de la machine utilisée Par défaut le nom d’utilisateur du pf sense et le mot de passe sont : Admin pfsense
  • 26. Paramètre entré : Hostname : RouteurAmazon Primary DNS : 8.8.8.8 Secondary DNS : 8.8.4.4 Ce sont les Dns primaire et secondaire de chez Google.
  • 27. Entrer zone horaire correspondante dans timezone : Europe/Paris pour notre cas On retrouve ici les paramètres mis précédemment dans la machine virtuelle.
  • 28. Changement du mot de passe Administrateur pour sécuriser le compte administrateur
  • 29.
  • 30. Le paramétrage de votre routeur pf sense est maintenant terminer
  • 31. Installation et configuration de Nextcloud Step 1: Installer Nextcloud avec snap install Nextcloud. Step 2: Configurer Nextcloud avec un compte administrateur. Step 3: Réglage des domaines de confiance avec la commande. Par défaut, seul le local host est considérer comme domaine de confiance. Step 4: Vérifier que l’adresseIP du serveur à bien était ajoutée aux domaines de confiances.
  • 32. Step 5: Etablir un système de certificat pour se connecter à l’interface web. Step 6: Pour autoriser les ports 80 et 443. Step 7: Entrer dans la barre de recherche http://<Ip serveur Nextcloud>.
  • 33. Configuration de la Visio conférence Step 1: Aller dans les applications
  • 34. Step 2: Aller dans Social et Communication Step 3: Télécharger et activer l’application Talk
  • 35. Step 4: Aller dans Applications actives pour vérifier que l’application Talk à bien était téléchargée et activée.
  • 36. Authentification des utilisateurs Step 1: Installer l’extension ldap de php Step 2: Installer et activer LDAP user and group backend
  • 37. Step 3: Aller dans Paramètres Step 4: Aller dans Intégration LDAP/AD
  • 38. Step 5: Entrer l’adresse IP du serveur AD et le nom de domaine. Step 6: Appuyer sur continuer.
  • 39. Step 7: Sélectionner Nom d’utilisateur LDAP/AD et continuer Ouverture du port 5443 Step 1: Autoriser le port 5443 au niveau du pare feu