crs-tools / tracker

CRS Ticket Tracker
Apache License 2.0
18 stars 11 forks source link

Add SSO login option #245

Open saerdnaer opened 2 years ago

saerdnaer commented 2 years ago

Wenn bei einer Veranstaltung ein neuer Nutzer/Helfer/etc. zum VOC dazu stößt müssen wir aktuell in jedem System (Tracker, Wiki, etc) getrennt Zugangsdaten hinterlegen und Berechtigungen verteilen. Um diesen Prozess zu optimieren möchten wir eine zentrale Login-Verwaltung (auth.c3voc.de) integrieren, die OIDC (aber ggf. auch SAML) spricht.

Generell würden wir OIDC bevorzugen, aber SAML würde wohl notfalls auch gehen falls da schon mehr Erfahrungen da sind...

a-tze commented 1 year ago

@saerdnaer Magst du mal mit sowas

https://technospace.medium.com/nginx-as-an-openid-connect-rp-with-wso2-identity-server-part-1-b9a63f9bef0a

(oder entsprechend mod_shib bei Apache)

schauen ob dir das langt, was im Branch externalauth-245 drin ist?