Projet N°5 – Intégration de RADIUS dans un environnement d’entreprise

Contexte :

La société SMARTHOME, acteur majeur de la vente d’objets connectés et de solutions domotiques, souhaite moderniser son infrastructure technique. Actuellement dépourvue de gestion centralisée, l’entreprise doit sécuriser son site web marchand tout en structurant son réseau interne pour accompagner sa croissance.

Votre mission sera de mettre en place le contrôleur de domaine de l’entreprise en installant le rôle ADDS sur un serveur Windows Server 2022. De plus, il faudra gérer la partie DHCP pour l’adressage dynamique du parc informatique de l’entreprise. Il faudra créer des utilisateurs pour les services de Direction et du Bureau Administrateur Réseau, mais également assurer la gestion des GPOs pour le mappage des lecteurs réseau, les dossiers communs aux services et les dossiers personnels des utilisateurs. De plus, il faudra mettre en place BGINFO afin d’afficher sur le bureau des utilisateurs les informations de la machine.

Vous mettrez en place sur le serveur ADDS le protocole RADIUS via le rôle NPS (Network Policy Server) afin de gérer les authentifications SSH sur les équipements Cisco du réseau local de SMARTHOME. Vous configurerez également le protocole 802.1X sur les ports non utilisés des commutateurs afin qu’aucun attaquant externe ne puisse obtenir une adresse IP du serveur DHCP de l’entreprise.

Pour mettre en lumière l’image de l’entreprise, vous mettrez en place un serveur hébergeant le rôle IIS pour l’hébergement du site web marchand de l’entreprise, placé en DMZ. Le site web devra être accessible depuis internet.

Pour protéger le réseau local et la DMZ, vous mettrez en œuvre les règles de filtrage sur le pare-feu Fortinet afin de contrôler les flux entrants et sortants entre les différentes zones du réseau.


Schéma Réseau :