Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Tilrettelegg for bare AD-innlogging til database #649

Open
3 tasks
Ceredron opened this issue Jan 30, 2025 · 0 comments
Open
3 tasks

Tilrettelegg for bare AD-innlogging til database #649

Ceredron opened this issue Jan 30, 2025 · 0 comments
Labels
kind/user-story Used for issues that describes functionality for our users.

Comments

@Ceredron
Copy link
Collaborator

Beskrivelse

Vi tillater idag både Postgres login (for adminuser) og AD innlogging i databasen (brukes for app). Gjør om pipeline, og migrering, til å bruke en AD-token istedet (https://learn.microsoft.com/en-us/azure/postgresql/flexible-server/how-to-configure-sign-in-azure-ad-authentication).

Opprett Azure AD-roller for prod-tilgang som vi kan bruke Privileged Identity Management (å "pimme") for å skaffe tilgang til i tidsavgrensede perioder. Denne AD-rollen bør være knyttet til en rolle i Postgres, og alle spørringer eksekvert av noen med denne rollen må logges.

Deretter kan vi slå av Postgres-innlogging til databasen.

  • Skriv om migrering til å bruke AD-autentisering
  • Opprett AD-gruppe som svarer til en rolle i Postgres med monitorert tilgang til prod
  • Skriv om pipeline/bicep til å slå av adminuser-tilgang til produksjon.
@Ceredron Ceredron converted this from a draft issue Jan 30, 2025
@Ceredron Ceredron added the kind/user-story Used for issues that describes functionality for our users. label Jan 30, 2025
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
kind/user-story Used for issues that describes functionality for our users.
Projects
Status: 📋 Backlog
Development

No branches or pull requests

1 participant