Actuellement, j'ai une instance de Paysage canonique installé et je voudrais changer la méthode d'authentification pour utiliser ADFS 2016 via OpenID .
Cependant, Landscape propose ces deux configurations dans services.conf :
openid-provider-url = https://login.ubuntu.com/
openid-logout-url = https://login.ubuntu.com/+logout
Si j'ajoute l'url suivante :
openid-provider-url = https://<my_adfs_server>/adfs/oauth2/authorize/
Je reçois l'erreur :
Error in discovery: Error fetching XRDS document: <urlopen error [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed (_ssl.c:661)>
L'installation du certificat ADFS ne résout pas mon problème et comme il n'y a pas d'endroit où je peux configurer le certificat ADFS, je ne peux pas le faire. clientId de l'ADFS OpenID.
Comment est-il possible d'intégrer Landscape à ADFS via OpenID ?
*PAM n'est pas une option, car je ne peux pas me connecter directement à AD.