Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
teleport — Le moyen le plus simple et le plus sûr d'accéder à l'ensemble de votre infrastructure et de la protéger. | Kitploit
Outils/GitHubGitHub/gravitational/teleport
Authentification et AutorisationSécurité des ConteneursAudit de ConfigurationSécurité RéseauSécurité CloudDevSecOpsGestion des Identités et des Accès (IAM)Sécurité des APISécurité des Bases de DonnéesAnalyse de Journaux
GitHubgravitational/teleport
20.8k2.1k14il y a 14 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

teleport

Le moyen le plus simple et le plus sûr d'accéder à l'ensemble de votre infrastructure et de la protéger.

Voir le dépôtSite web
Partager

Teleport fournit la connectivité, l'authentification, les contrôles d'accès et l'audit pour l'infrastructure.

Vous pouvez utiliser Teleport pour :

  • Configurer l'authentification unique (SSO) pour toute votre infrastructure cloud et sur site.
  • Protéger l'accès aux serveurs, clusters Kubernetes, bases de données, postes de travail Windows, applications web et API cloud sans clés ni mots de passe à longue durée de vie.
  • Établir des tunnels sécurisés pour atteindre des ressources situées derrière des NAT et des pare-feu sans VPN ni hôtes bastion.
  • Enregistrer et auditer l'activité des sessions SSH, Kubernetes, base de données, RDP et web.
  • Appliquer un contrôle d'accès cohérent basé sur les rôles et les attributs (RBAC/ABAC) à travers les utilisateurs, machines, charges de travail et types de ressources.
  • Imposer le moindre privilège et les demandes d'accès juste-à-temps (JIT) pour les rôles élevés ou les systèmes sensibles.
  • Maintenir une couche d'identité et d'accès unique pour les utilisateurs humains comme pour les charges de travail.

Teleport fonctionne avec SSH, Kubernetes, les bases de données, RDP, les consoles cloud, les services web internes, les dépôts Git et les serveurs Model Context Protocol (MCP).


Plus d'informations

Démarrage avec Teleport
Architecture de Teleport
Guides de référence
FAQ

Table des matières

  1. Introduction
  2. Pourquoi nous avons créé Teleport
  3. Assistance et contribution
  4. Installation et exécution
  5. Docker
  6. Compilation de Teleport
  7. Licence
  8. FAQ

Introduction

Teleport comprend un proxy d'accès tenant compte de l'identité, une autorité de certification (CA) qui délivre des certificats à courte durée de vie, un système de contrôle d'accès unifié et un système de tunneling pour accéder aux ressources situées derrière le pare-feu.

Teleport est un binaire Go unique qui s'intègre à de multiples protocoles et services cloud, notamment :

  • Nœuds SSH
  • Clusters Kubernetes
  • Bases de données PostgreSQL, MongoDB, CockroachDB et MySQL
  • Model Context Protocol
  • Applications web internes
  • Hôtes Windows
  • Serveurs réseau

Vous pouvez configurer Teleport en tant que démon Linux ou déploiement Kubernetes.

Teleport met l'accent sur les bonnes pratiques en matière de sécurité de l'infrastructure, notamment :

  • Aucun secret partagé tel que des clés SSH ou des jetons Kubernetes ; Teleport utilise une authentification par certificat avec expiration automatique pour tous les protocoles.
  • Authentification multi-facteurs (MFA) pour tout.
  • Authentification unique (SSO) pour tout via GitHub Auth, OpenID Connect ou SAML avec des fournisseurs comme Okta ou Microsoft Entra ID.
  • Partage de session pour le dépannage collaboratif des problèmes.
  • Introspection de l'infrastructure pour visualiser l'état de chaque nœud SSH, instance de base de données, cluster Kubernetes ou application web interne via la CLI Teleport ou l'interface web.

Teleport utilise Go crypto. Il est entièrement compatible avec OpenSSH, les serveurs sshd et les clients ssh, les clusters Kubernetes et plus encore.

Pourquoi nous avons créé Teleport

En travaillant ensemble chez Rackspace, les créateurs de Teleport ont constaté que la plupart des utilisateurs du cloud peinent à installer et configurer la sécurité de leur infrastructure. De nombreux outils populaires conçus à cet effet sont complexes à comprendre et coûteux à maintenir sur une infrastructure informatique moderne et distribuée.

Nous avons décidé de créer une solution facile à utiliser, à comprendre et à faire évoluer. Une représentation en temps réel de tous vos serveurs dans la même pièce que vous, comme s'ils avaient été magiquement téléportés. Et c'est ainsi que Teleport est né !

Aujourd'hui, Teleport est utilisé par tous, des amateurs aux hyperscalers, pour simplifier la sécurité des CLI et consoles cloud, des clusters Kubernetes, des serveurs SSH, des bases de données, des applications web internes et du Model Context Protocol (MCP) utilisé par les agents d'IA.

En savoir plus sur Teleport et notre histoire

Assistance et contribution

Notre objectif est de rendre Teleport facile à adopter et à enrichir, en commençant par une documentation claire et complète.

Si vous avez des questions, explorez des idées ou souhaitez valider une approche, commencez par une discussion GitHub. Les discussions nous aident à répondre aux questions, à explorer les cas d'utilisation et à décider ensemble si un sujet doit devenir un rapport de bug ou une demande de fonctionnalité.

  • Commencez une conversation dans Teleport Discussions
    C'est le meilleur endroit pour poser des questions, partager des idées et obtenir de l'aide. Nos ingénieurs y participent activement, et les discussions peuvent être transformées en issues lorsqu'une prochaine étape claire et exploitable est définie.

  • Les issues sont réservées aux bugs confirmés et aux demandes de fonctionnalités bien définies
    Si quelque chose a déjà été validé comme un bug ou une amélioration, n'hésitez pas à ouvrir une issue. En cas de doute, lancez une discussion et nous vous aiderons à l'orienter.

  • Assistance Enterprise et POC
    Si vous évaluez Teleport Enterprise ou avez besoin d'une assistance plus réactive pendant un POC, nous pouvons mettre en place un canal Slack dédié. Vous pouvez nous contacter via notre site web pour commencer.

Installation et exécution

Pour configurer un cluster Teleport à instance unique, suivez notre guide de démarrage. Vous pourrez ensuite enregistrer vos serveurs, clusters Kubernetes et autres infrastructures auprès de votre cluster Teleport.

Vous pouvez également démarrer avec Teleport Enterprise Cloud, un déploiement Teleport géré qui facilite l'accès sécurisé à votre infrastructure.

Inscrivez-vous pour un essai gratuit de Teleport Enterprise Cloud, puis suivez ce guide pour enregistrer votre premier serveur.

Docker

Déployer Teleport

Si vous souhaitez déployer Teleport dans un conteneur Docker, consultez le guide d'installation.

Pour les tests locaux et le développement

Pour exécuter l'ensemble des tests localement, consultez la liste des dépendances de test

Compilation de Teleport

Le dépôt teleport contient le binaire du daemon Teleport (écrit en Go) et une interface web écrite en TypeScript.

Si votre intention est de compiler et de déployer pour une utilisation en production, un tag de version publiée doit être utilisé. La branche par défaut, master, est la branche de développement actuelle pour une prochaine version majeure. Obtenez les derniers tags de version listés sur https://goteleport.com/download/ puis utilisez ce tag dans la commande git clone. Par exemple, git clone https://github.com/gravitational/teleport.git -b v18.5.0 permet d'obtenir la version v18.5.0.

Compilation avec Docker

Il est souvent plus simple de compiler avec Docker, ce qui garantit que tous les outils nécessaires à la compilation sont disponibles. Pour exécuter une compilation dockerisée, assurez-vous que Docker est installé et en cours d'exécution, puis exécutez :``` make -C build.assets build-binaries

root@kitploit:~
Cette commande construit des binaires Linux correspondant à l'architecture de l'hôte.
Il n'est pas possible de faire de la compilation croisée vers une architecture cible différente.

### Compilation locale

#### Dépendances

Les dépendances suivantes sont requises pour compiler Teleport à partir du code source. Pour
une compatibilité maximale, installez les versions de ces dépendances en utilisant les
versions listées dans [`build.assets/versions.mk`](https://github.com/gravitational/teleport/blob/master/build.assets/versions.mk):

1. [`Go`](https://golang.org/dl/)
1. [`Rust`](https://www.rust-lang.org/tools/install)
1. [`Node.js`](https://nodejs.org/en/download/)
1. [`libfido2`](https://github.com/Yubico/libfido2)
1. [`pkg-config`](https://www.freedesktop.org/wiki/Software/pkg-config/)

Pour un exemple de configuration d'environnement de développement sur macOS, voir [ces
instructions](https://github.com/gravitational/teleport/blob/master/BUILD_macos.md).

#### Effectuer une compilation

>**Important**
>
>* Le compilateur Go est quelque peu sensible à la quantité de mémoire : vous aurez
   besoin d'**au moins** 1 Go de mémoire virtuelle pour compiler Teleport. Une instance
   de 512 Mo sans swap ne fonctionnera **pas**.
>* Cela compilera la dernière version de Teleport. 

Obtenez le code source```shell
git clone https://github.com/gravitational/teleport.git
cd teleport

Pour effectuer une compilation```shell make full

root@kitploit:~
`tsh` se lie dynamiquement à libfido2 par défaut, pour prendre en charge les environnements de développement
tant que la bibliothèque elle-même peut être trouvée :```shell
$ brew install libfido2 pkg-config  # Replace with your package manager of choice

$ make build/tsh
> libfido2 found, setting FIDO2=dynamic
> (...)

Les binaires de version sont liés statiquement à libfido2. Vous pouvez changer le mode de liaison en utilisant la variable FIDO2 :```shell make build/tsh FIDO2=dynamic # dynamic linking make build/tsh FIDO2=static # static linking, for an easy setup use make enter # or build.assets/macos/build-fido2-macos.sh. make build/tsh FIDO2=off # doesn't link libfido2 in any way

root@kitploit:~
`tsh` builds with Touch ID support require access to an Apple Developer
account. If you are a Teleport maintainer, ask the team for access.

#### Build output and run locally

If the build succeeds, the installer will place the binaries in the `build`
directory.

Before starting, create default data directories:```shell
sudo mkdir -p -m0700 /var/lib/teleport
sudo chown $USER /var/lib/teleport

Exécuter Teleport en mode de rechargement à chaud

Pour accélérer votre processus de développement, vous pouvez exécuter Teleport à l'aide de CompileDaemon. Cela compile et exécute le binaire Teleport, puis le recompile et le redémarre à chaque fois que des fichiers sources Go changent.

  1. Installez CompileDaemon :

    root@kitploit:~
    go install github.com/githubnemo/CompileDaemon@latest
    

    Notez que nous utilisons go install au lieu du go get suggéré, car nous ne voulons pas que CompileDaemon devienne une dépendance du projet.

  2. Compilez et exécutez le binaire Teleport :

    root@kitploit:~
    make teleport-hot-reload
    

    Par défaut, cela exécute une commande teleport start. Si vous souhaitez personnaliser la commande, par exemple en fournissant un emplacement personnalisé pour le fichier de configuration, vous pouvez utiliser le paramètre TELEPORT_ARGS :

    root@kitploit:~
    make teleport-hot-reload TELEPORT_ARGS='start --config=/path/to/config.yaml'
    

Notez que vous devez toujours exécuter make grpc si vous modifiez des fichiers Protocol Buffers afin de régénérer les sources Go générées ; la régénération de ces sources devrait à son tour entraîner la recompilation et le redémarrage de Teleport par CompileDaemon.

Interface Web

L'interface Web de Teleport se trouve dans le répertoire web.

Reconstruction de l'interface Web pour le développement

Pour reconstruire le package de l'interface Web de Teleport, exécutez la commande suivante :```bash make docker-ui

root@kitploit:~
Ensuite, vous pouvez remplacer les fichiers de l’interface Web de Teleport par ceux du
dossier `/dist` nouvellement généré.

Pour accélérer les itérations sur l’interface Web, vous pouvez exécuter un [serveur de
développement web local](https://github.com/gravitational/teleport/blob/master/web#web-ui).

Vous pouvez également demander à Teleport de charger les ressources de l’interface Web depuis
le répertoire source. Pour activer ce comportement, définissez la variable d’environnement `DEBUG=1`
et reconstruisez avec la cible par défaut :```bash
# Run Teleport as a single-node cluster in development mode:
DEBUG=1 ./build/teleport start -d

Gardez le serveur en cours d'exécution dans ce mode et effectuez vos modifications de l'interface utilisateur dans le répertoire /dist. Pour savoir comment mettre à jour l'interface Web, lisez le README web.

Gestion des dépendances

Toutes les dépendances sont gérées à l'aide des modules Go. Voici les instructions pour quelques tâches courantes :

Ajouter une nouvelle dépendance

Dernière version :```bash go get github.com/new/dependency

root@kitploit:~
et mettez à jour le code source pour utiliser cette dépendance.


Pour obtenir une version spécifique, utilisez `go get
github.com/new/dependency@version` à la place.

#### Définir une dépendance à une version spécifique```bash
go get github.com/new/dependency@version

Mettre à jour la dépendance vers la dernière version```bash

go get -u github.com/new/dependency

root@kitploit:~
#### Mettre à jour toutes les dépendances```bash
go get -u all

Débogage des dépendances

Pourquoi un paquet spécifique est-il importé ?

go mod why $pkgname

Pourquoi un module spécifique est-il importé ?

go mod why -m $modname

Pourquoi une version spécifique d'un module est-elle importée ?

go mod graph | grep $modname

Licence

Teleport est distribué sous plusieurs formes avec différentes implications de licence.

Le module API de Teleport (tout le code de ce dépôt sous /api) est disponible sous la licence Apache 2.0.

Le reste du code source de ce dépôt est disponible sous la licence publique générale GNU Affero. Les utilisateurs qui compilent Teleport à partir des sources doivent se conformer aux termes de cette licence.

Les builds de Teleport Community Edition distribuées sur http://goteleport.com/download sont disponibles sous une licence Apache 2.0 modifiée.

FAQ

Teleport est-il prêt pour la production ?

Oui, Teleport est prêt pour la production et est utilisé pour protéger et faciliter l'accès aux applications les plus précieuses et critiques pour la mission de nombreuses entreprises de premier plan aujourd'hui. Vous pouvez en apprendre davantage sur les entreprises qui utilisent Teleport en production sur notre site web.

Teleport est-il sécurisé ?

Oui, Teleport a réalisé plusieurs audits de sécurité auprès d'entreprises de sécurité technologique reconnues au niveau national et international. Nous publions les résultats des audits, notre philosophie de sécurité et les informations associées sur notre page de confiance.

Quelles ressources Teleport prend-il en charge ?

Teleport sécurise l'accès à un large ensemble de ressources d'infrastructure, notamment les serveurs Linux, les postes de travail Windows, les clusters Kubernetes, les bases de données, les applications web internes, les API et consoles des fournisseurs cloud (tels que AWS, Azure et GCP), ainsi que les serveurs Model Context Protocol (MCP) utilisés par les agents IA.

Comment Teleport est-il déployé ?

Teleport peut être déployé pour s'adapter à la plupart des environnements, soit en tant que cluster auto-hébergé sur Linux ou Kubernetes, soit en utilisant Teleport Enterprise Cloud. Dans tous les cas, les agents Teleport s'exécutent à proximité de vos ressources et se connectent via un Auth Service et un Proxy Service qui appliquent l'identité, le contrôle d'accès et l'audit.

Teleport est-il un fournisseur d'identité (IdP) ?

Teleport utilise les IdP existants (Okta, Google Workspace, Microsoft Entra ID ou GitHub) pour émettre des certificats à courte durée de vie et appliquer des politiques d'accès. Teleport peut également être configuré pour agir comme IdP SAML afin d'authentifier les utilisateurs dans les applications si nécessaire.

Teleport nécessite-t-il la gestion des identifiants ou des secrets ?

Teleport élimine les mots de passe à longue durée de vie, les clés SSH, les identifiants de base de données, les rotations d'identifiants et les processus de coffre-fort en émettant des certificats mTLS et SSH à courte durée de vie et à expiration automatique liés à une identité humaine ou non humaine.

Teleport est-il une solution de gestion des accès privilégiés (PAM) ?

Teleport fournit des capacités logicielles PAM modernes comme l'authentification forte, l'enregistrement des sessions, l'accès basé sur des politiques et l'élévation JIT, sans secrets, rotation d'identifiants ni dépendance à un coffre-fort. Cela permet un accès contrôlé et audité aux serveurs, à Kubernetes, aux bases de données, aux consoles cloud et à d'autres environnements privilégiés à l'aide de certificats à courte durée de vie et de politiques basées sur les rôles.

Teleport est-il une solution d'accès Just-in-Time (JIT) ?

Teleport permet l'accès JIT via des demandes d'accès limitées dans le temps. Les utilisateurs demandent les rôles ou les ressources dont ils ont besoin temporairement, les politiques décident si une approbation est requise, et les privilèges expirent automatiquement. Cette approche maintient le moindre privilège tout en gardant des flux d'accès efficaces et prévisibles.

Teleport sécurise-t-il l'accès à Kubernetes ?

Teleport peut proxifier et sécuriser l'accès Kubernetes avec une authentification basée sur l'identité, des contrôles d'accès basés sur les rôles et un audit détaillé de l'activité kubectl.

Teleport prend-il en charge SPIFFE ?

Teleport prend en charge les identités compatibles SPIFFE pour les charges de travail, ce qui lui permet de participer aux écosystèmes SPIFFE et à la fédération. Teleport émet des SVID à courte durée de vie et peut s'intégrer à des hiérarchies PKI externes.

Teleport est-il une alternative aux VPN ou aux hôtes bastions ?

Oui. Teleport est fréquemment utilisé comme alternative aux VPN traditionnels et aux hôtes bastions, permettant un accès direct et basé sur l'identité aux ressources plutôt qu'un accès réseau étendu.

Teleport sécurise-t-il le Model Context Protocol (MCP) et les agents IA ?

Teleport sécurise les connexions MCP en plaçant une application de politiques tenant compte de l'identité entre les clients et les serveurs MCP. Cela garantit que toutes les invocations d'outils sont authentifiées, autorisées et auditées sans code d'autorisation personnalisé, et que les systèmes sensibles sont protégés contre un accès trop large.

Télécharger l’outil
Liens du projetDescription
Site web de TeleportLe site web officiel du projet.
DocumentationGuide d'administration, manuel utilisateur et plus encore.
FonctionnalitésExplorez la liste complète des fonctionnalités de Teleport.
BlogNotre blog où nous publions les actualités de Teleport et des articles utiles.
ForumPosez-nous une question de configuration ou publiez des tutoriels, des retours ou des idées.
Outils pour développeursDes dizaines d'outils gratuits basés sur le navigateur pour le traitement de code, la cryptographie, la transformation de données, et plus encore.
Teleport AcademyGuides pratiques, bonnes pratiques et analyses approfondies de sujets comme SSH, Kubernetes, MCP, et plus encore.
SlackBesoin d'aide pour votre configuration ? Contactez-nous sur notre canal Slack.
Cloud et auto-hébergementTeleport Enterprise est une option hébergée dans le cloud pour les équipes qui nécessitent un accès facile et sécurisé à leurs environnements informatiques.