【发布时间】:2018-06-13 07:08:47
【问题描述】:
是否可以通过 AzureAD (SAML/oauth2/openID) 对 Icingaweb2 进行身份验证?
【问题讨论】:
标签: oauth-2.0 azure-active-directory saml-2.0 icingaweb2
是否可以通过 AzureAD (SAML/oauth2/openID) 对 Icingaweb2 进行身份验证?
【问题讨论】:
标签: oauth-2.0 azure-active-directory saml-2.0 icingaweb2
这件事实际上可以通过使用来实现 https://github.com/bitly/oauth2_proxy
安装和配置此代理后,使用-set-xauthrequest 运行它,信息在 github repo wiki/readme 中
通过添加设置 icingaweb2 进行外部身份验证:
[autologin]
backend = external
进入authentication.ini文件
在 icingaweb2 中需要添加:
fastcgi_param REMOTE_USER $http_X_User;
进入 nginx/apache 配置。
如果您将在 oauth2 代理配置中使用相同的 cookie 名称和密钥对,您将通过纯 SSO 体验对您的所有系统(Graylog SSO 插件、Icinga2、您的任何站点)进行身份验证。
【讨论】:
根据可用信息的多少,您可以将custom application 添加到 Azure AD。
这种方式只允许SAML连接。
【讨论】: