In my #SSO / #IdM adventures, looks like if I wanted to allow people to use my hackerspace's #OIDC SSO to access my services, I can configure this in #Authentik, but not in #KaniDM πŸ€”

#privacy #SelfHosting #authentication

SSO+MFA+IDM+PAM Π² ΠΎΠ΄Π½ΠΎΠΉ экосистСмС. КомплСкс Magnus ID ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ кСйс внСдрСния β€” ΠΌΠΎΠ΄ΡƒΠ»ΡŒ MFA

Π§Π΅ΠΌ большС срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Ρ‹ ΠΏΠΎΠΊΡƒΠΏΠ°Π΅Ρ‚Π΅, Ρ‚Π΅ΠΌ слоТнСС ΠΈΡ… Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ: SSO для Π²Ρ…ΠΎΠ΄Π°, MFA для подтвСрТдСния, IDM для управлСния ΠΏΡ€Π°Π²Π°ΠΌΠΈ, PAM для контроля доступа ΠΊ сСтСвым рСсурсам. Π§Π΅Ρ‚Ρ‹Ρ€Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Π²Π΅Π½Π΄ΠΎΡ€Π°, Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ консоли. И Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ приходится Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΡΡŠΠ΅Π΄Π°ΡŽΡ‚ мСсяцы ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ Β«ΠΎΡ‚Π²Π°Π»ΠΈΠ²Π°Ρ‚ΡŒΡΡΒ» ΠΈΠ»ΠΈ Ρ‚Π΅Ρ€ΡΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° Ρ€ΡƒΡˆΠΈΡ‚ связку с ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ, Π° бСзопасники вмСсто Π·Π°Ρ‰ΠΈΡ‚Ρ‹ инфраструктуры ΡƒΠΊΡ€ΠΎΡ‰Π°ΡŽΡ‚ этот Π·ΠΎΠΎΠΏΠ°Ρ€ΠΊ. ΠœΡ‹ устали ΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, ΠΊΠ°ΠΊ Π·Π°ΠΊΠ°Π·Ρ‡ΠΈΠΊΠΈ ΠΌΡƒΡ‡Π°ΡŽΡ‚ΡΡ, ΠΈ объСдинили всС Ρ‡Π΅Ρ‚Ρ‹Ρ€Π΅ класса Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π² ΠΎΠ΄Π½Ρƒ экосистСму. НиТС β€” ΠΊΠ°ΠΊ устроСн Magnus ID ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ внСдрСния ΠΈ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Π΅ Ρ†ΠΈΡ„Ρ€Ρ‹ экономии.

https://habr.com/ru/companies/magnus-tech/articles/1040888/

#magnus_id #sso #mfa #PAM #IDM #корпоративная_MFA #ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅_доступом #аутСнтификация #MFA_для_бизнСса

SSO+MFA+IDM+PAM Π² ΠΎΠ΄Π½ΠΎΠΉ экосистСмС. КомплСкс Magnus ID ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ кСйс внСдрСния β€” ΠΌΠΎΠ΄ΡƒΠ»ΡŒ MFA

Π§Π΅ΠΌ большС срСдств Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π²Ρ‹ ΠΏΠΎΠΊΡƒΠΏΠ°Π΅Ρ‚Π΅, Ρ‚Π΅ΠΌ слоТнСС ΠΈΡ… Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ: SSO для Π²Ρ…ΠΎΠ΄Π°, MFA для подтвСрТдСния, IDM для управлСния ΠΏΡ€Π°Π²Π°ΠΌΠΈ, PAM для контроля доступа ΠΊ сСтСвым рСсурсам. Π§Π΅Ρ‚Ρ‹Ρ€Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°,...

Π₯Π°Π±Ρ€

🌟 LemonLDAP::NG 2.23 released!

ℹ️ Improvements on CAS/SAML/OIDC, on 2FA management, hooks, Crowdsec and configuration

➑️ https://projects.ow2.org/view/lemonldap-ng/lemonldap-ng-2-23-0-is-out/

@ow2 @PerlRakuFoundation

#IAM #SSO #CAS #SAML #OpenIDConnect #OpenSource #LogicielLibre #Perl

Grade festgestellt, wie kacke es ist, sein Admin-Passwort fΓΌr #homeassistant vergessen zu haben. Super mΓΌhsam ΓΌber USB-Tastatur und HDMI-Adapter in OBS irgendwie per befehl zurΓΌcksetzen...nervig. Wird Zeit ΓΌberall #sso aufzusetzen. Jemand Tipps? Ich liebΓ€ugle mit #authenticate

Setup #headscale for fun today (it is an open source reimplementation of the #Tailscale Servers) was quite easy, just that at some point the docs stated to use FQDN but it was not just the domain name required but also https:// and the port it seems. Still got it working, was just mildly annoying.
Running natively on #Debian was so easy to set up otherwise. Will set up some sort of UI later on maybe even with #SSO via my #Keycloak.

#homelab #selfhosting

#music #Ivasiuk #song #Ukraine #SSO
ББО 10 Ρ€ΠΎΠΊΡ–Π² Ρ–, пісня Π² Ρ—Ρ…Π½ΡŒΠΎΠΌΡƒ Π²ΠΈΠΊΠΎΠ½Π°Π½Π½Ρ– https://youtu.be/NhrsPgpSx_g
А Ρ‚Π°ΠΊΠΎΠΆ вітання Π·Ρ– святом Π²Ρ–Π΄ Π°Π²Ρ‚ΠΎΡ€Π° https://youtu.be/AcdSdVV91ZA
Β«ΠŸΡ–ΡΠ½Ρ Π±ΡƒΠ΄Π΅ ΠΏΠΎΠΌΡ–ΠΆ нас». 10 Ρ€ΠΎΠΊΡ–Π² ББО

YouTube

I'm excited waiting for @readeck version 0.23 to come out, as it brings full #OIDC #SSO integration :)

#readeck #selfhosted #selfhosting

Logins voll im Griff! πŸ” #shipit

**authentik**: Die mΓ€chtige Open-Source Identity-LΓΆsung fΓΌr dein Homelab. UnterstΓΌtzt OAuth2, SAML, LDAP & mehr. Sicher, flexibel & hΓΌbsch!

Link: https://github.com/goauthentik/authentik

#authentik #SSO #SelfHosted #Security #Homelab #OpenSource #RadioTux

GitHub - goauthentik/authentik: The authentication glue you need.

The authentication glue you need. Contribute to goauthentik/authentik development by creating an account on GitHub.

GitHub

#SSO steht doch auch nur fΓΌr Six Seven Online!

#SixSeven

Бквозная аутСнтификация Π² Linux: настройка Kerberos, интСграция с Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΈ автоматизация Ρ‡Π΅Ρ€Π΅Π· Keytab

ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° отСчСствСнныС ИВ-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ставит ΠΏΠ΅Ρ€Π΅Π΄ систСмными ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π·Π°Π΄Π°Ρ‡Ρƒ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ освоСния Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ бСзопасности. Π’ основС соврСмСнных российских экосистСм управлСния инфраструктурой (Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ALD Pro Π½Π° Π±Π°Π·Π΅ Astra Linux) Π»Π΅ΠΆΠΈΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ комплСкс FreeIPA. Π“Π»Π°Π²Π½Ρ‹ΠΌ Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚ΠΎΠΌ довСрия, Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ бСзопасности Π² этой экосистСмС выступаСт ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Kerberos. Π•Π³ΠΎ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΠΈ настройка ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρ‹ всСх смСТных сСрвисов β€” ΠΎΡ‚ сСтСвых ΠΏΠ°ΠΏΠΎΠΊ Π΄ΠΎ слоТных ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. Π’ этой ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ Β«Π°Π½Π°Ρ‚ΠΎΠΌΠΈΡŽΒ» Kerberos Π² срСдС Linux ΠΈ ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ, ΠΊΠ°ΠΊ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ этот ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» эффСктивно Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° стыкС систСмного администрирования ΠΈ Π²Π΅Π±-Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ. ΠŸΡ€ΠΎΠΉΠ΄Π΅ΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ практичСский ΠΏΡƒΡ‚ΡŒ, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ Π½Π° нСсколько логичСских этапов:

https://habr.com/ru/articles/1036670/

#Kerberos #сквозная_аутСнтификация #FreeIPA #LDAP #OAuth #Π±Π΅ΡΠΏΠ°Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ_Π²Ρ…ΠΎΠ΄ #ALD_Pro #Astra_Linux #ΠšΡ€ΠΈΠΏΡ‚ΠΎΠΠ Πœ_ID #sso

Бквозная аутСнтификация Π² Linux: настройка Kerberos, интСграция с Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ ΠΈ автоматизация Ρ‡Π΅Ρ€Π΅Π· Keytab

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠœΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° отСчСствСнныС ИВ-Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ставит ΠΏΠ΅Ρ€Π΅Π΄ систСмными ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π°ΠΌΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ Π·Π°Π΄Π°Ρ‡Ρƒ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ³ΠΎ освоСния Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΠ² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΉ бСзопасности. Π’ основС...

Π₯Π°Π±Ρ€