2 votes

Authentification OpenID dans le paysage

Actuellement, j'ai une instance de Paysage canonique installé et je voudrais changer la méthode d'authentification pour utiliser ADFS 2016 via OpenID .

Cependant, Landscape propose ces deux configurations dans services.conf :

openid-provider-url = https://login.ubuntu.com/
openid-logout-url = https://login.ubuntu.com/+logout

Si j'ajoute l'url suivante :

openid-provider-url = https://<my_adfs_server>/adfs/oauth2/authorize/

Je reçois l'erreur :

Error in discovery: Error fetching XRDS document: <urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:661)>

L'installation du certificat ADFS ne résout pas mon problème et comme il n'y a pas d'endroit où je peux configurer le certificat ADFS, je ne peux pas le faire. clientId de l'ADFS OpenID.

Comment est-il possible d'intégrer Landscape à ADFS via OpenID ?

*PAM n'est pas une option, car je ne peux pas me connecter directement à AD.

0voto

bogdan Points 352

Le paysage peut être configuré pour utiliser OpenID et fonctionne par défaut avec UbuntuSSO. Il peut être configuré comme suit https://help.landscape.canonical.com/LDS/ReleaseNotes12.09#OpenID_support

L'ADFS 2016 utilise " OpenID Connect "qui est différent de "OpenID" utilisé avec Landscape. Malheureusement, à l'heure actuelle, Landscape ne prend pas en charge "OpenID Connect".

Voici plus de détails sur les différences : https://security.stackexchange.com/questions/44611/difference-between-oauth-openid-and-openid-connect-in-very-simple-term

J'espère que cela vous aidera

0voto

bogdan Points 352

Et.... Depuis la version 19.10, Landscape peut utiliser OpenID-Connect (OIDC) pour authentifier les utilisateurs. https://docs.ubuntu.com/landscape/en/onprem-auth#openid-connect-support

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X