In my #SSO / #IdM adventures, looks like if I wanted to allow people to use my hackerspace's #OIDC SSO to access my services, I can configure this in #Authentik, but not in #KaniDM π€
In my #SSO / #IdM adventures, looks like if I wanted to allow people to use my hackerspace's #OIDC SSO to access my services, I can configure this in #Authentik, but not in #KaniDM π€
SSO+MFA+IDM+PAM Π² ΠΎΠ΄Π½ΠΎΠΉ ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΠ΅. ΠΠΎΠΌΠΏΠ»Π΅ΠΊΡ Magnus ID ΠΈ ΠΏΠ΅ΡΠ²ΡΠΉ ΠΊΠ΅ΠΉΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ β ΠΌΠΎΠ΄ΡΠ»Ρ MFA
Π§Π΅ΠΌ Π±ΠΎΠ»ΡΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ² Π·Π°ΡΠΈΡΡ Π²Ρ ΠΏΠΎΠΊΡΠΏΠ°Π΅ΡΠ΅, ΡΠ΅ΠΌ ΡΠ»ΠΎΠΆΠ½Π΅Π΅ ΠΈΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°ΡΡ: SSO Π΄Π»Ρ Π²Ρ ΠΎΠ΄Π°, MFA Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ, IDM Π΄Π»Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΡΠ°Π²Π°ΠΌΠΈ, PAM Π΄Π»Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠ΅ΡΡΡΡΠ°ΠΌ. Π§Π΅ΡΡΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°, ΡΠ΅ΡΡΡΠ΅ Π²Π΅Π½Π΄ΠΎΡΠ°, ΡΠ΅ΡΡΡΠ΅ ΠΊΠΎΠ½ΡΠΎΠ»ΠΈ. Π ΡΠ΅ΡΡΡΠ΅ ΡΠ΅Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΈ, Ρ ΠΊΠΎΡΠΎΡΡΠΌΠΈ ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡΡΡ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°ΡΡ. ΠΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΠΈ ΡΡΠ΅Π΄Π°ΡΡ ΠΌΠ΅ΡΡΡΡ ΠΈ ΠΌΠΎΠ³ΡΡ Β«ΠΎΡΠ²Π°Π»ΠΈΠ²Π°ΡΡΡΡΒ» ΠΈΠ»ΠΈ ΡΠ΅ΡΡΡΡ Π΄Π°Π½Π½ΡΠ΅, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠ° ΡΡΡΠΈΡ ΡΠ²ΡΠ·ΠΊΡ Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΠΌΠΈ, Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΈΠΊΠΈ Π²ΠΌΠ΅ΡΡΠΎ Π·Π°ΡΠΈΡΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΡ ΡΠΊΡΠΎΡΠ°ΡΡ ΡΡΠΎΡ Π·ΠΎΠΎΠΏΠ°ΡΠΊ. ΠΡ ΡΡΡΠ°Π»ΠΈ ΡΠΌΠΎΡΡΠ΅ΡΡ, ΠΊΠ°ΠΊ Π·Π°ΠΊΠ°Π·ΡΠΈΠΊΠΈ ΠΌΡΡΠ°ΡΡΡΡ, ΠΈ ΠΎΠ±ΡΠ΅Π΄ΠΈΠ½ΠΈΠ»ΠΈ Π²ΡΠ΅ ΡΠ΅ΡΡΡΠ΅ ΠΊΠ»Π°ΡΡΠ° ΡΠ΅ΡΠ΅Π½ΠΈΠΉ Π² ΠΎΠ΄Π½Ρ ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΡ. ΠΠΈΠΆΠ΅ β ΠΊΠ°ΠΊ ΡΡΡΡΠΎΠ΅Π½ Magnus ID ΠΈΠ·Π½ΡΡΡΠΈ, ΠΏΡΠΈΠΌΠ΅ΡΡ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ ΠΈ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΡΠ΅ ΡΠΈΡΡΡ ΡΠΊΠΎΠ½ΠΎΠΌΠΈΠΈ.
https://habr.com/ru/companies/magnus-tech/articles/1040888/
#magnus_id #sso #mfa #PAM #IDM #ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½Π°Ρ_MFA #ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅_Π΄ΠΎΡΡΡΠΏΠΎΠΌ #Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ #MFA_Π΄Π»Ρ_Π±ΠΈΠ·Π½Π΅ΡΠ°

Π§Π΅ΠΌ Π±ΠΎΠ»ΡΡΠ΅ ΡΡΠ΅Π΄ΡΡΠ² Π·Π°ΡΠΈΡΡ Π²Ρ ΠΏΠΎΠΊΡΠΏΠ°Π΅ΡΠ΅, ΡΠ΅ΠΌ ΡΠ»ΠΎΠΆΠ½Π΅Π΅ ΠΈΡ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°ΡΡ: SSO Π΄Π»Ρ Π²Ρ ΠΎΠ΄Π°, MFA Π΄Π»Ρ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ, IDM Π΄Π»Ρ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΏΡΠ°Π²Π°ΠΌΠΈ, PAM Π΄Π»Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅ΡΠ΅Π²ΡΠΌ ΡΠ΅ΡΡΡΡΠ°ΠΌ. Π§Π΅ΡΡΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΠ°,...
π LemonLDAP::NG 2.23 released!
βΉοΈ Improvements on CAS/SAML/OIDC, on 2FA management, hooks, Crowdsec and configuration
β‘οΈ https://projects.ow2.org/view/lemonldap-ng/lemonldap-ng-2-23-0-is-out/
#IAM #SSO #CAS #SAML #OpenIDConnect #OpenSource #LogicielLibre #Perl
Setup #headscale for fun today (it is an open source reimplementation of the #Tailscale Servers) was quite easy, just that at some point the docs stated to use FQDN but it was not just the domain name required but also https:// and the port it seems. Still got it working, was just mildly annoying.
Running natively on #Debian was so easy to set up otherwise. Will set up some sort of UI later on maybe even with #SSO via my #Keycloak.

Logins voll im Griff! π #shipit
**authentik**: Die mΓ€chtige Open-Source Identity-LΓΆsung fΓΌr dein Homelab. UnterstΓΌtzt OAuth2, SAML, LDAP & mehr. Sicher, flexibel & hΓΌbsch!
Link: https://github.com/goauthentik/authentik
#authentik #SSO #SelfHosted #Security #Homelab #OpenSource #RadioTux
Π‘ΠΊΠ²ΠΎΠ·Π½Π°Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ Π² Linux: Π½Π°ΡΡΡΠΎΠΉΠΊΠ° Kerberos, ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ Ρ Π±ΡΠ°ΡΠ·Π΅ΡΠΎΠΌ ΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΡ ΡΠ΅ΡΠ΅Π· Keytab
ΠΠ°ΡΡΡΠ°Π±Π½ΡΠΉ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ Π½Π° ΠΎΡΠ΅ΡΠ΅ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΠΠ’-ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ°Π²ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΌΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠ°ΠΌΠΈ ΠΈ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°ΠΌΠΈ Π·Π°Π΄Π°ΡΡ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ ΠΎΡΠ²ΠΎΠ΅Π½ΠΈΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π ΠΎΡΠ½ΠΎΠ²Π΅ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ ΡΠΎΡΡΠΈΠΉΡΠΊΠΈΡ ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠΎΠΉ (ΡΠ°ΠΊΠΈΡ ΠΊΠ°ΠΊ ALD Pro Π½Π° Π±Π°Π·Π΅ Astra Linux) Π»Π΅ΠΆΠΈΡ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΡΠΉ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ FreeIPA. ΠΠ»Π°Π²Π½ΡΠΌ ΡΡΠ½Π΄Π°ΠΌΠ΅Π½ΡΠΎΠΌ Π΄ΠΎΠ²Π΅ΡΠΈΡ, ΡΠ΅Π½ΡΡΠ°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ ΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π² ΡΡΠΎΠΉ ΡΠΊΠΎΡΠΈΡΡΠ΅ΠΌΠ΅ Π²ΡΡΡΡΠΏΠ°Π΅Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Kerberos. ΠΠ³ΠΎ ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΎΠΏΡΠ΅Π΄Π΅Π»ΡΡΡ ΡΡΠ°Π±ΠΈΠ»ΡΠ½ΠΎΡΡΡ ΡΠ°Π±ΠΎΡΡ Π²ΡΠ΅Ρ ΡΠΌΠ΅ΠΆΠ½ΡΡ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² β ΠΎΡ ΡΠ΅ΡΠ΅Π²ΡΡ ΠΏΠ°ΠΏΠΎΠΊ Π΄ΠΎ ΡΠ»ΠΎΠΆΠ½ΡΡ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π ΡΡΠΎΠΉ ΡΡΠ°ΡΡΠ΅ Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎ ΡΠ°Π·Π±Π΅ΡΠ΅ΠΌ Β«Π°Π½Π°ΡΠΎΠΌΠΈΡΒ» Kerberos Π² ΡΡΠ΅Π΄Π΅ Linux ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ Π·Π°ΡΡΠ°Π²ΠΈΡΡ ΡΡΠΎΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π½Π° ΡΡΡΠΊΠ΅ ΡΠΈΡΡΠ΅ΠΌΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈ Π²Π΅Π±-ΡΠ°Π·ΡΠ°Π±ΠΎΡΠΊΠΈ. ΠΡΠΎΠΉΠ΄Π΅ΠΌ ΠΏΠΎΠ»Π½ΡΠΉ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΉ ΠΏΡΡΡ, ΡΠ°Π·Π΄Π΅Π»Π΅Π½Π½ΡΠΉ Π½Π° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π»ΠΎΠ³ΠΈΡΠ΅ΡΠΊΠΈΡ ΡΡΠ°ΠΏΠΎΠ²:
https://habr.com/ru/articles/1036670/
#Kerberos #ΡΠΊΠ²ΠΎΠ·Π½Π°Ρ_Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ #FreeIPA #LDAP #OAuth #Π±Π΅ΡΠΏΠ°ΡΠΎΠ»ΡΠ½ΡΠΉ_Π²Ρ ΠΎΠ΄ #ALD_Pro #Astra_Linux #ΠΡΠΈΠΏΡΠΎΠΠ Π_ID #sso

ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΠ°ΡΡΡΠ°Π±Π½ΡΠΉ ΠΏΠ΅ΡΠ΅Ρ ΠΎΠ΄ Π½Π° ΠΎΡΠ΅ΡΠ΅ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΠΠ’-ΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠ°Π²ΠΈΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΠΈΡΡΠ΅ΠΌΠ½ΡΠΌΠΈ ΠΈΠ½ΠΆΠ΅Π½Π΅ΡΠ°ΠΌΠΈ ΠΈ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°ΠΌΠΈ Π·Π°Π΄Π°ΡΡ Π³Π»ΡΠ±ΠΎΠΊΠΎΠ³ΠΎ ΠΎΡΠ²ΠΎΠ΅Π½ΠΈΡ Π±Π°Π·ΠΎΠ²ΡΡ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ. Π ΠΎΡΠ½ΠΎΠ²Π΅...