ඔබගේ සංවිධානයේ අභ්යන්තර මෙවලම් රැසක් වෙන වෙනම පිහිටුවා, සමහරක් ආරක්ෂා නොකළ හෝ අඩුපාඩු ඇති ආරක්ෂාවක් පමණක් තිබේ නම්, ඒක තවත් පාරිභෝගික ප්රශ්නයක් බවට පත්වේ. මේ වගේ අවස්ථා වලදී එකම ලොගින්, එදිනෙදා භාවිතා කරන Azure AD හරහා පාලනය කරගන්නා ක්රමයක් ඉතා ප්රයෝජනවත්.
Caddy යනු ලාංකීය තාක්ෂණික කණ්ඩායම් අතර ඉතා ජනප්රිය වෙබ් සර්වර් එකක්. එහි ප්රධාන ගුණය වන්නේ සරල Caddyfile වින්යාසය, ස්වයංක්රීය HTTPS සහ Let's Encrypt සමඟ සම්පූර්ණ ඒකාබද්ධ කිරීම. ඒ නිසා ඔබට ඕනෑම ඩොමේනයක් ප pointing කරලා, සර්වර් එකට සම්බන්ධ කරලා, සත්යාපන සහ අනුමත කිරීමේ පියවර අඩු කරගත හැක.
ආරක්ෂාව සඳහා caddy-security (AuthCrunch) පළගැන්වීම ප්රධාන පියවරයි. මෙම plugin එක Caddy සමඟ සෘජුවම සම්බන්ධ වෙලා OAuth2/OIDC ආකාරයේ සත්යාපනය ලබා දේ. Azure AD භාවිතා කරන්නේ නම්, ඔබේ Microsoft tenant එකට සම්බන්ධ කරගෙන, සියලු අභ්යන්තර මෙවලම් එකම පරිශීලක ගබඩා, රහස් පද ප්රතිසාධන වගකීම් නැතිව භාවිතා කළ හැක.
ස්ථාපනය කිරීම ඉතා සරලයි. Caddy වෙබ් අඩවියේ සිට ඔබේ OS එකට ගැළපෙන බයිනරි එක, අවශ්ය plugin සමඟ බාගත කර, sudo install විධානයෙන් /usr/bin/caddy තැන තබන්න. SELinux පද්ධති වලට setcap විධානයෙන් අවශ්ය අනුමතීන් ලබා දීමටත් අවශ්ය වේ. පසුබැසීමේදී, Caddy සඳහා වෙන් කරපු system user එකක් (caddy) සාදා, /etc/caddy/Caddyfile තැන තබා, systemd unit file එක බාගත කර service එක සක්රිය කරගන්න.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික සමාගම්, විශ්වවිද්යාල සිසුන්, ස්ටාර්ට්‑අප් මට්ටමේ සංවර්ධකයින්ට මෙම විසඳුම ගැඹුරු වාසි ගෙන දෙනු ඇත. පළමුව, Azure AD වැනි cloud‑based IdP එකක් භාවිතා කිරීමෙන්, දේශීය සමාගම්ට ලොකු පරිමාණයේ පරිශීලක ගබඩා කළමනාකරණය අවශ්ය නොවේ. දෙවැනිව, සත්යාපන පද්ධතිය එකම තැනින් පාලනය කිරීමෙන්, පරිශීලකයන්ට එකම ලොගින් පමණක් අවශ්ය වේ, එය කාර්ය සාධනය වැඩි කරයි. තෙවැනිව, Caddy හි ස්වයංක්රීය HTTPS නිසා, SSL/TLS සකස් කිරීමේ වැරදි අවස්ථා අඩු වේ, ඒ නිසා දේශීය වෙබ් සේවා ආරක්ෂාව ඉහළ යයි.
අවසානයේ, මෙම ක්රමය අඩු පිරිවැයෙන්, ඉක්මනින් ඉදිරිපත් කරගත හැකි නිසා, ශ්රී ලංකාවේ තාක්ෂණික ආයතනවල ඉදිරිපත් කිරීමේ වේගය සහ ආරක්ෂාව දෙකම වර්ධනය වේ.
ඔබේ ආයතනයේ අභ්යන්තර මෙවලම් ආරක්ෂා කිරීමේ නව මාර්ගයක් සොයනවා නම්, Caddy සහ Azure AD එකතුව ඔබට සුදුසු විසඳුමක් විය හැක.