【问题标题】:AzureAD authentication to Icingaweb2对 Icingaweb2 的 AzureAD 身份验证
【发布时间】:2018-06-13 07:08:47
【问题描述】:

是否可以通过 AzureAD (SAML/oauth2/openID) 对 Icingaweb2 进行身份验证?

【问题讨论】:

    标签: oauth-2.0 azure-active-directory saml-2.0 icingaweb2


    【解决方案1】:

    这件事实际上可以通过使用来实现 https://github.com/bitly/oauth2_proxy

    1. 安装和配置此代理后,使用-set-xauthrequest 运行它,信息在 github repo wiki/readme 中

    2. 通过添加设置 icingaweb2 进行外部身份验证:

      [autologin]
      backend = external
      

      进入authentication.ini文件

    3. 在 icingaweb2 中需要添加:

      fastcgi_param REMOTE_USER $http_X_User;
      

      进入 nginx/apache 配置。

    如果您将在 oauth2 代理配置中使用相同的 cookie 名称和密钥对,您将通过纯 SSO 体验对您的所有系统(Graylog SSO 插件、Icinga2、您的任何站点)进行身份验证。

    【讨论】:

      【解决方案2】:

      根据可用信息的多少,您可以将custom application 添加到 Azure AD。

      这种方式只允许SAML连接。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2020-02-21
        • 2018-03-15
        • 2020-01-03
        • 1970-01-01
        • 2020-07-16
        • 1970-01-01
        相关资源
        最近更新 更多