Passkey FIDO2 in Microsoft Entra ID: rollout pratico senza password
Guida pratica per introdurre passkey FIDO2 in Microsoft Entra ID: prerequisiti, gruppi pilota, Authentication Methods, bootstrap con Temporary Access Pass e piano di emergenza.
danplab.com · lab notes
Note tecniche curate su infrastruttura, networking, automazioni e progetti DanpLab. Pochi contenuti, concreti e documentati.
Guida pratica per introdurre passkey FIDO2 in Microsoft Entra ID: prerequisiti, gruppi pilota, Authentication Methods, bootstrap con Temporary Access Pass e piano di emergenza.
Una procedura prudente per aggiornare i nodi Proxmox VE uno alla volta con Ansible, controlli pre-flight, migrazione delle VM e verifica finale.
Come ho costruito un sistema end-to-end che automatizza l'intero ciclo di vita delle identità IT — onboarding, offboarding, riattivazione, dispositivi, MFA e audit — riducendo i tempi da ore a minuti e azzerando gli account orfani.
Come ho trasformato Hermes da chatbot a livello operativo del mio laboratorio: gateway self-hosted, modelli intercambiabili, strumenti, memoria, skill, cron, verifiche e regole di sicurezza. Con esempi reali di come lo utilizzo ogni giorno.
Checklist operativa per valutare e usare la RAIDZ expansion di ZFS in Proxmox VE 9 senza trasformare lo storage del lab in un esperimento al buio.
Approfondimento tecnico sulle best practices di sicurezza per Docker Compose in ambienti homelab. Configurazioni, limitazioni di privilegi e isolamento per proteggere i container.
CrowdSec è un IPS collaborativo open source che supera i limiti di Fail2Ban con rilevamento comportamentale, blocklist condivise e supporto nativo per container. Guida pratica all'installazione su homelab Linux.
Come valutare e introdurre immagini container hardened in un homelab o in una piccola infrastruttura, senza confondere hardening dell'immagine con sicurezza dell'intero servizio.
Come preparare server Linux, appliance e homelab al key exchange post-quantum di OpenSSH senza rompere compatibilità, automazioni e accessi di emergenza.
Una baseline concreta di Conditional Access per tenant Microsoft 365 piccoli: MFA resistente al phishing, dispositivi conformi, blocco legacy e procedure di rollout senza chiudersi fuori.
Come usare le novità 2026 di Microsoft Intune ed Entra ID per rivedere baseline Windows, audit STIG e accesso condizionale con un approccio pratico da SysAdmin.
Una Lab Note sul workspace AI DanpLab: interfaccia Open WebUI, backend Ollama, Pipelines per estendere i flussi, monitoraggio GPU e una checklist privacy-first senza esporre dettagli sensibili dell'infrastruttura.
Una checklist operativa per valutare e preparare l'upgrade a Proxmox VE 9: backup, compatibilità, storage, rete, Ceph/ZFS e piano di rollback per piccoli ambienti IT e homelab.
Come ho costruito danplab.com con Next.js, un chatbot AI self-hosted, Hermes Agent su Discord, pubblicazione automatica degli articoli basata su trend e analytics con Matomo.
Come implementare un accesso Zero Trust con Cloudflare Access e Tunnel in un ambiente ibrido on-premise. Guida pratica con architettura, configurazione e best practice.
Come installare e usare Ollama per eseguire modelli AI (LLM) localmente: installazione, modelli disponibili, API, integrazione con n8n e automazioni IT pratiche.
Costruisci il tuo homelab professionale con Proxmox VE: installazione, configurazione storage, rete VLAN, backup automatici, LXC container e VM GPU passthrough.
Configurazione professionale di un homelab con MikroTik RB5009: VLAN segmentation, firewall rules, DNS over HTTPS, BGP e integrazione Cloudflare Tunnel per accesso sicuro.
Guida pratica all'uso di container nel homelab: Docker Compose per stack applicativi, LXC su Proxmox per servizi leggeri, e Kubernetes (k3s) per orchestrazione avanzata.
Raccolta di tool gratuiti e open-source indispensabili per un IT SysAdmin: monitoring, networking, automazione, sicurezza e produttività.
Guida completa a OpenClaw: installazione, configurazione, logica di presentazione e automazioni SSH.
Guida pratica alla gestione identità con Microsoft Entra ID (ex Azure AD), Intune per il device management e automazione con PowerShell e Graph API. Esempi reali di onboarding, Conditional Access e compliance.
Guida pratica a n8n self-hosted: installazione, workflow di onboarding/offboarding utenti, notifiche automatiche, integrazione con Microsoft 365 e monitoring infrastruttura.
DanpLab è il blog tecnico di Daniele Puglisi, IT SysAdmin con 15+ anni di esperienza. Qui trovi guide pratiche su Proxmox, Cloudflare, Microsoft 365, AI self-hosted e automazione IT.