# Authentification à Kibana 4

**URL:** <https://discuss.elastic.co/t/authentification-a-kibana-4/23897>\
**Category:** Discussions en français\
**Created:** [June 18, 2015, 9:32am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897 "2015-06-18T09:32:22Z")\
**Posts on this page:** 16\
**Page:** 1

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 18, 2015, 9:32am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/1 "2015-06-18T09:32:22Z")

</div>

Bonjour,

Je voudrais savoir si il était possible de s'authentifier à Kibana 4. Si oui, comment procéder?

Merci d'avance

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 18, 2015, 3:24pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/2 "2015-06-18T15:24:39Z")

</div>

Il faut que tu protèges ton kibana avec du NGnix.  
Ou développer un plugin qui fera ça.  
Ou alors prendre du support chez elastic.co et du coup avoir gratuitement accès à [Shield](https://www.elastic.co/products/shield) qui fait tout ça sans avoir à ajouter de surcouche à monitorer ensuite.

Je crois qu'il y a des plugins open source qui ont l'ambition de faire un truc équivalent... Aucun retour d'expérience sur le sujet de mon côté.

---

<div class="post-metadata">

**Author:** ![zorel](https://avatars.discourse-cdn.com/v4/letter/z/c68b51/32.png) [@zorel](https://discuss.elastic.co/u/zorel)\
**Post date:** [June 19, 2015, 7:28am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/3 "2015-06-19T07:28:08Z")

</div>

Bonjour David.

A priori, c'est pas clair pour Shield, le plugin permet d'offrir une authentification de l'utilisateur final sur ES, ou juste d'identifier le kibana4 qui va faire la requête?

à la lecture de la doc, on met un login/mdp sur Kibana, ce qui permet d'identifier le kibana en lui même, mais l'utilisateur a accès libre à kibana, il faut remettre un nginx ou autre devant pour faire l'auth de l'utilisateur en lui même.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 19, 2015, 7:43am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/4 "2015-06-19T07:43:41Z")

</div>

Sur ES. Mais donc sur Kibana.  
Kibana ne pouvant pas lire l'index .kibana protégé par Shield si non authentifié en tant que user avec le rôle kibana4.

---

<div class="post-metadata">

**Author:** ![zorel](https://avatars.discourse-cdn.com/v4/letter/z/c68b51/32.png) [@zorel](https://discuss.elastic.co/u/zorel)\
**Post date:** [June 19, 2015, 8:43am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/5 "2015-06-19T08:43:34Z")

</div>

Ce que je veux dire, c’est que j’ai compris que kibana ne demande pas l’utilisateur de s’authentifier, le user n’a pas de popup lui demandant login / mdp, comme il l’aurait avec un nginx par exemple.

---

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 19, 2015, 9:22am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/6 "2015-06-19T09:22:46Z")

</div>

Donc il suffit d'ajouter Nginx à la pile ELK et de le configurer?

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 19, 2015, 10:56am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/7 "2015-06-19T10:56:59Z")

</div>

Si tu mets Shield, tu verras la pop up.

Teste. C'est gratuit 30 jours.

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 19, 2015, 10:59am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/8 "2015-06-19T10:59:17Z")

</div>

Comme tu le ferais avec tout bon serveur web.

Nota: j'ai essayé et j'ai galeré ne connaissant pas Ngnix. Puis j'ai essayé Shield et là en 30s j'avais un truc qui marche.

Si tu sais déjà faire du Ngnix ça ne devrait pas être un pb pour toi.

---

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 19, 2015, 11:19am UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/9 "2015-06-19T11:19:17Z")

</div>

D'accord merci, je vais tenter avec Shield dans ce cas là vu que je connais pas nginx non plus.

Faut procéder comment pour intégrer shield svp?

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 19, 2015, 2:47pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/10 "2015-06-19T14:47:35Z")

</div>

Comme ça: [https://www.elastic.co/guide/en/shield/current/quick-getting-started.html](https://www.elastic.co/guide/en/shield/current/quick-getting-started.html)

---

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 23, 2015, 1:21pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/11 "2015-06-23T13:21:29Z")

</div>

Merci beaucoup!

Mais j'ai un souci pour l'installer. Ayant un package rpm Elasticsearch, je suis le guide suivant : [https://www.elastic.co/guide/en/shield/current/getting-started.html](https://www.elastic.co/guide/en/shield/current/getting-started.html)

Je dois installer le plugin de Licence. J'ai donc téléchargé le fichier compressé "licence-latest.zip".  
Je dois ensuite taper la commande suivante :

bin/plugin -i license -u file://licence-latest.zip

Mais dans quel dossier exécuter cette commande? Car bien entendu j'ai l'erreur suivante "bash: bin/plugin: No such file or directory"

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 23, 2015, 2:08pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/12 "2015-06-23T14:08:49Z")

</div>

Il n'y a pas besoin de télécharger localement le plugin pour l'installer.

Il faut que tu trouves l'endroit ou bin/plugin a été installé. A voir ici: [https://www.elastic.co/guide/en/elasticsearch/reference/current/setup-dir-layout.html#\_deb\_and\_rpm](https://www.elastic.co/guide/en/elasticsearch/reference/current/setup-dir-layout.html#_deb_and_rpm)

`/usr/share/elasticsearch/bin/plugin` devrait être ok. Peut-être avec `sudo`?

---

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 23, 2015, 3:15pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/13 "2015-06-23T15:15:20Z")

</div>

Ah oui en effet merci beaucoup!!

Mais j'ai encore un problème.. 😕

Je lance la commande suivante : sudo bin/shield/syskeygen

Storing generated key in [/usr/share/elasticsearch/config/shield/system\_key]...  
ERROR: Cannot generate and save system key file [/usr/share/elasticsearch/config/shield/system\_key]

J'ai le message d'erreur ci-dessus..

---

<div class="post-metadata">

**Author:** ![dadoonet](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/dadoonet/32/137187_2.png) [@dadoonet](https://discuss.elastic.co/u/dadoonet)\
**Post date:** [June 23, 2015, 4:36pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/14 "2015-06-23T16:36:06Z")

</div>

`sudo`?

---

<div class="post-metadata">

**Author:** ![Safia\_G](https://avatars.discourse-cdn.com/v4/letter/s/9f8e36/32.png) [@Safia\_G](https://discuss.elastic.co/u/Safia_G)\
**Post date:** [June 23, 2015, 10:32pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/15 "2015-06-23T22:32:49Z")

</div>

Oui j'ai mis sudo parce que sans, l'opération n'était pas permise

---

<div class="post-metadata">

**Author:** ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)\
**Post date:** [July 6, 2017, 1:52pm UTC](https://discuss.elastic.co/t/authentification-a-kibana-4/23897/16 "2017-07-06T13:52:02Z")

</div>


