Fix OpenCloud user/group management for OIDC authentication
Problem: Users routed to /login page instead of OIDC redirect. Root cause: ConfigMap still configured for LDAP-based user/group management. Changes: - Users service: Changed driver from 'ldap' to 'owncloudsql' - Groups service: Changed driver from 'ldap' to 'owncloudsql' - Graph service: Removed LDAP identity backend configuration - Auth services: Removed auth_basic LDAP provider (OIDC only) - Commented out IDP/IDM service configs (excluded services) Result: OpenCloud will use owncloudsql driver for OIDC-based auto-provisioning. Co-Authored-By: Paperclip <noreply@paperclip.ing>
This commit is contained in:
parent
caf32a3b36
commit
169cd315cb
1 changed files with 15 additions and 26 deletions
|
|
@ -20,7 +20,7 @@ data:
|
||||||
system_user_id: ${OC_SYSTEM_USER_ID}
|
system_user_id: ${OC_SYSTEM_USER_ID}
|
||||||
admin_user_id: ${OC_ADMIN_USER_ID}
|
admin_user_id: ${OC_ADMIN_USER_ID}
|
||||||
|
|
||||||
# Graph service
|
# Graph service (using owncloudsql for OIDC-based user management)
|
||||||
graph:
|
graph:
|
||||||
application:
|
application:
|
||||||
id: ${OC_GRAPH_APPLICATION_ID:-025a50d1-5f8d-4309-a201-dd938e7b0b2f}
|
id: ${OC_GRAPH_APPLICATION_ID:-025a50d1-5f8d-4309-a201-dd938e7b0b2f}
|
||||||
|
|
@ -28,25 +28,21 @@ data:
|
||||||
tls_insecure: true
|
tls_insecure: true
|
||||||
spaces:
|
spaces:
|
||||||
insecure: true
|
insecure: true
|
||||||
identity:
|
|
||||||
ldap:
|
|
||||||
bind_password: ${OC_GRAPH_LDAP_BIND_PASSWORD}
|
|
||||||
service_account:
|
service_account:
|
||||||
service_account_id: ${OC_SERVICE_ACCOUNT_ID}
|
service_account_id: ${OC_SERVICE_ACCOUNT_ID}
|
||||||
service_account_secret: ${OC_SERVICE_ACCOUNT_SECRET}
|
service_account_secret: ${OC_SERVICE_ACCOUNT_SECRET}
|
||||||
|
|
||||||
# IDP service
|
# IDP and IDM services excluded (using external OIDC via Pocket ID)
|
||||||
idp:
|
# idp:
|
||||||
ldap:
|
# ldap:
|
||||||
bind_password: ${OC_IDP_LDAP_BIND_PASSWORD}
|
# bind_password: ${OC_IDP_LDAP_BIND_PASSWORD}
|
||||||
|
|
||||||
# IDM service
|
# idm:
|
||||||
idm:
|
# service_user_passwords:
|
||||||
service_user_passwords:
|
# admin_password: ${OC_IDM_ADMIN_PASSWORD}
|
||||||
admin_password: ${OC_IDM_ADMIN_PASSWORD}
|
# idm_password: ${OC_IDM_IDM_PASSWORD}
|
||||||
idm_password: ${OC_IDM_IDM_PASSWORD}
|
# reva_password: ${OC_IDM_REVA_PASSWORD}
|
||||||
reva_password: ${OC_IDM_REVA_PASSWORD}
|
# idp_password: ${OC_IDM_IDP_PASSWORD}
|
||||||
idp_password: ${OC_IDM_IDP_PASSWORD}
|
|
||||||
|
|
||||||
# Collaboration services
|
# Collaboration services
|
||||||
collaboration:
|
collaboration:
|
||||||
|
|
@ -77,27 +73,20 @@ data:
|
||||||
ocdav:
|
ocdav:
|
||||||
insecure: true
|
insecure: true
|
||||||
|
|
||||||
# Auth services
|
# Auth services (OIDC only, no basic auth)
|
||||||
auth_basic:
|
|
||||||
auth_providers:
|
|
||||||
ldap:
|
|
||||||
bind_password: ${OC_AUTH_BASIC_LDAP_BIND_PASSWORD}
|
|
||||||
|
|
||||||
auth_bearer:
|
auth_bearer:
|
||||||
auth_providers:
|
auth_providers:
|
||||||
oidc:
|
oidc:
|
||||||
insecure: false
|
insecure: false
|
||||||
|
|
||||||
# User/Group services
|
# User/Group services (using owncloudsql for OIDC-based provisioning)
|
||||||
users:
|
users:
|
||||||
drivers:
|
drivers:
|
||||||
ldap:
|
owncloudsql: {}
|
||||||
bind_password: ${OC_USERS_LDAP_BIND_PASSWORD}
|
|
||||||
|
|
||||||
groups:
|
groups:
|
||||||
drivers:
|
drivers:
|
||||||
ldap:
|
owncloudsql: {}
|
||||||
bind_password: ${OC_GROUPS_LDAP_BIND_PASSWORD}
|
|
||||||
|
|
||||||
# OCM (Open Cloud Mesh)
|
# OCM (Open Cloud Mesh)
|
||||||
ocm:
|
ocm:
|
||||||
|
|
|
||||||
Loading…
Add table
Reference in a new issue