astro-blog/src/pages/servizi/auth.astro
2026-08-10 02:37:19 +00:00

58 lines
2.5 KiB
Plaintext

---
import BaseLayout from '../../layouts/BaseLayout.astro';
---
<BaseLayout title="Login unico (SSO) — Servizi di my-vps" description="Il portale di accesso unificato ai servizi riservati di my-vps.">
<h1 class="hero">Login unico (SSO)</h1>
<p class="lead">
Un solo accesso per tutti i servizi riservati: una <strong>password</strong>
+ <strong>doppia autenticazione</strong> (codice temporaneo). Il portale è
gestito da <strong>Authelia</strong>, il servizio SSO di my-vps.
</p>
<h2>Cosa è</h2>
<ul>
<li><strong>Authelia</strong> è il "portone" dell'infrastruttura: chi si
autentica qui ottiene l'accesso a dashboard, amministrazione, IDE e note
senza ripetere il login.</li>
<li>La protezione è <strong>doppia</strong>: password più codice temporaneo
(TOTP) da un'app authenticator.</li>
<li>Ogni servizio riservato, quando aperto senza login, reindirizza a
questo portale.</li>
</ul>
<h2>Come si usa</h2>
<table class="kv">
<tbody>
<tr><th>Indirizzo</th><td><code>https://auth.194.164.167.80.nip.io/</code></td></tr>
<tr><th>Primo accesso</th><td>aprire uno dei servizi riservati (es. dashboard) → si viene reindirizzati qui → password + codice 2FA.</td></tr>
<tr><th>Dopo il login</th><td>dashboard, Adminer, IDE, Logseq e Forgejo sono sbloccati per la sessione.</td></tr>
</tbody>
</table>
<h2>Sicurezza</h2>
<ul>
<li>Una sola coppia di credenziali da custodire (password master + app
authenticator), invece di una password per ogni servizio.</li>
<li>Il portale gira in un container isolato nella rete interna: non è mai
esposto al di fuori del reverse proxy.</li>
<li>Le credenziali non vengono pubblicate su questo sito: sono nella
documentazione privata del server.</li>
</ul>
<p class="back"><a href="/servizi/">← Tutti i servizi</a> · <a href="/">Home</a></p>
</BaseLayout>
<style>
.hero { font-size: 2.2rem; margin-bottom: .25rem; }
.lead { color: #555; margin-bottom: 2rem; }
h2 { margin-top: 2rem; font-size: 1.3rem; }
table.kv { border-collapse: collapse; width: 100%; font-size: .95rem; }
table.kv th, table.kv td { border: 1px solid #eee; padding: .5rem .75rem; text-align: left; vertical-align: top; }
table.kv th { width: 10rem; background: #fafafa; }
table.kv code { color: #666; }
.note { color: #888; font-size: .85rem; margin-top: .5rem; }
.back { margin-top: 2.5rem; }
.back a { color: var(--accent); text-decoration: none; }
</style>