Publié le 10 novembre 2023 14h32. Himmelblau 2.0 offre aux systèmes Linux une intégration complète avec Azure Entra ID de Microsoft, une solution particulièrement utile pour les entreprises gérant des environnements informatiques hybrides. Cette version apporte des améliorations significatives en matière de sécurité et de compatibilité.
- Himmelblau 2.0 permet une intégration complète des systèmes Linux avec le service de gestion des identités Azure Entra ID (anciennement Azure Active Directory).
- La nouvelle version introduit un mode « Breakglass » permettant l’accès aux systèmes même en cas d’indisponibilité d’Azure Entra ID.
- La compatibilité a été étendue à Fedora 43, Debian 13 et SUSE Linux Enterprise 16.
Le projet open source Himmelblau se positionne comme une alternative flexible aux solutions propriétaires de Microsoft, telles que Intune pour Linux. Développé et maintenu par David Mulder, il répond à un besoin croissant d’harmonisation de la gestion des identités dans les infrastructures hybrides combinant serveurs Microsoft 365 et Linux.
La principale nouveauté de cette version 2.0 est le mode « Breakglass ». Celui-ci permet aux administrateurs et aux utilisateurs d’accéder à leurs systèmes via une authentification multifacteur même lorsque le service Azure Entra ID est inaccessible, par exemple en cas de pannes ou de maintenance des services Microsoft. Le mécanisme s’appuie sur des informations d’identification stockées localement et ne s’active qu’en situation d’urgence, garantissant ainsi la continuité des opérations.
Himmelblau 2.0 élargit également sa compatibilité avec les distributions Linux les plus courantes. Outre les plateformes déjà prises en charge, la nouvelle version fonctionne désormais avec Fedora 43, Debian 13 et SUSE Linux Enterprise 16, couvrant ainsi la quasi-totalité des systèmes Linux d’entreprise.
En matière de sécurité, la version 2.0 introduit une prise en charge complète de SELinux. Des politiques SELinux dédiées sont fournies pour tous les démons Himmelblau, facilitant l’intégration dans des environnements Linux renforcés. Auparavant, les administrateurs devaient souvent désactiver SELinux ou créer leurs propres politiques.
L’intégration avec Systemd a également été revue en profondeur. Le système génère désormais automatiquement des unités de service et prend en charge systemd-creds pour le cryptage des codes PIN HSM. Cela permet à Himmelblau de s’intégrer de manière transparente au processus de démarrage de la plupart des distributions Linux. Le mappage des utilisateurs locaux permet de lier les comptes Linux existants aux identités Entra ID sans migrer l’ensemble de la gestion des utilisateurs.
Pour les utilisateurs de bureau, Himmelblau 2.0 génère automatiquement des entrées de bureau pour les applications Web Microsoft 365, s’intégrant ainsi parfaitement à Gnome, KDE et autres environnements de bureau. L’intégration de Microsoft Edge est également une nouveauté, permettant aux utilisateurs d’utiliser le navigateur avec leurs identifiants Entra ID.
La sécurité de la chaîne d’approvisionnement a également été renforcée dans la version 2.0. Les builds génèrent désormais une nomenclature logicielle (SBOM), sont évaluées avec l’OpenSSF Scorecard et font l’objet d’un contrôle des licences. Les dépendances sont mises à jour par lots pour améliorer la maintenabilité. De nouveaux outils de fuzzing et la prise en charge de l’architecture ARM64 sont disponibles pour les développeurs.
Himmelblau 2.0 est disponible dès maintenant sur les sources officielles des packages. Les notes de version détaillant toutes les nouvelles fonctionnalités et modifications sont disponibles ici.
(par)
Sur le même sujet
