Fix OpenCloud user/group management for OIDC authentication

Problem: Users routed to /login page instead of OIDC redirect.
Root cause: ConfigMap still configured for LDAP-based user/group management.

Changes:
- Users service: Changed driver from 'ldap' to 'owncloudsql'
- Groups service: Changed driver from 'ldap' to 'owncloudsql'
- Graph service: Removed LDAP identity backend configuration
- Auth services: Removed auth_basic LDAP provider (OIDC only)
- Commented out IDP/IDM service configs (excluded services)

Result: OpenCloud will use owncloudsql driver for OIDC-based auto-provisioning.

Co-Authored-By: Paperclip <noreply@paperclip.ing>
This commit is contained in:
CTO Agent 2026-07-05 08:36:13 +00:00
parent caf32a3b36
commit 169cd315cb

View file

@ -20,7 +20,7 @@ data:
system_user_id: ${OC_SYSTEM_USER_ID} system_user_id: ${OC_SYSTEM_USER_ID}
admin_user_id: ${OC_ADMIN_USER_ID} admin_user_id: ${OC_ADMIN_USER_ID}
# Graph service # Graph service (using owncloudsql for OIDC-based user management)
graph: graph:
application: application:
id: ${OC_GRAPH_APPLICATION_ID:-025a50d1-5f8d-4309-a201-dd938e7b0b2f} id: ${OC_GRAPH_APPLICATION_ID:-025a50d1-5f8d-4309-a201-dd938e7b0b2f}
@ -28,25 +28,21 @@ data:
tls_insecure: true tls_insecure: true
spaces: spaces:
insecure: true insecure: true
identity:
ldap:
bind_password: ${OC_GRAPH_LDAP_BIND_PASSWORD}
service_account: service_account:
service_account_id: ${OC_SERVICE_ACCOUNT_ID} service_account_id: ${OC_SERVICE_ACCOUNT_ID}
service_account_secret: ${OC_SERVICE_ACCOUNT_SECRET} service_account_secret: ${OC_SERVICE_ACCOUNT_SECRET}
# IDP service # IDP and IDM services excluded (using external OIDC via Pocket ID)
idp: # idp:
ldap: # ldap:
bind_password: ${OC_IDP_LDAP_BIND_PASSWORD} # bind_password: ${OC_IDP_LDAP_BIND_PASSWORD}
# IDM service # idm:
idm: # service_user_passwords:
service_user_passwords: # admin_password: ${OC_IDM_ADMIN_PASSWORD}
admin_password: ${OC_IDM_ADMIN_PASSWORD} # idm_password: ${OC_IDM_IDM_PASSWORD}
idm_password: ${OC_IDM_IDM_PASSWORD} # reva_password: ${OC_IDM_REVA_PASSWORD}
reva_password: ${OC_IDM_REVA_PASSWORD} # idp_password: ${OC_IDM_IDP_PASSWORD}
idp_password: ${OC_IDM_IDP_PASSWORD}
# Collaboration services # Collaboration services
collaboration: collaboration:
@ -77,27 +73,20 @@ data:
ocdav: ocdav:
insecure: true insecure: true
# Auth services # Auth services (OIDC only, no basic auth)
auth_basic:
auth_providers:
ldap:
bind_password: ${OC_AUTH_BASIC_LDAP_BIND_PASSWORD}
auth_bearer: auth_bearer:
auth_providers: auth_providers:
oidc: oidc:
insecure: false insecure: false
# User/Group services # User/Group services (using owncloudsql for OIDC-based provisioning)
users: users:
drivers: drivers:
ldap: owncloudsql: {}
bind_password: ${OC_USERS_LDAP_BIND_PASSWORD}
groups: groups:
drivers: drivers:
ldap: owncloudsql: {}
bind_password: ${OC_GROUPS_LDAP_BIND_PASSWORD}
# OCM (Open Cloud Mesh) # OCM (Open Cloud Mesh)
ocm: ocm: