Fix OpenCloud user/group management for OIDC authentication

Problem: Users routed to /login page instead of OIDC redirect.
Root cause: ConfigMap still configured for LDAP-based user/group management.

Changes:
- Users service: Changed driver from 'ldap' to 'owncloudsql'
- Groups service: Changed driver from 'ldap' to 'owncloudsql'
- Graph service: Removed LDAP identity backend configuration
- Auth services: Removed auth_basic LDAP provider (OIDC only)
- Commented out IDP/IDM service configs (excluded services)

Result: OpenCloud will use owncloudsql driver for OIDC-based auto-provisioning.

Co-Authored-By: Paperclip <noreply@paperclip.ing>
This commit is contained in:
CTO Agent 2026-07-05 08:36:13 +00:00
parent caf32a3b36
commit 169cd315cb

View file

@ -20,7 +20,7 @@ data:
system_user_id: ${OC_SYSTEM_USER_ID}
admin_user_id: ${OC_ADMIN_USER_ID}
# Graph service
# Graph service (using owncloudsql for OIDC-based user management)
graph:
application:
id: ${OC_GRAPH_APPLICATION_ID:-025a50d1-5f8d-4309-a201-dd938e7b0b2f}
@ -28,25 +28,21 @@ data:
tls_insecure: true
spaces:
insecure: true
identity:
ldap:
bind_password: ${OC_GRAPH_LDAP_BIND_PASSWORD}
service_account:
service_account_id: ${OC_SERVICE_ACCOUNT_ID}
service_account_secret: ${OC_SERVICE_ACCOUNT_SECRET}
# IDP service
idp:
ldap:
bind_password: ${OC_IDP_LDAP_BIND_PASSWORD}
# IDP and IDM services excluded (using external OIDC via Pocket ID)
# idp:
# ldap:
# bind_password: ${OC_IDP_LDAP_BIND_PASSWORD}
# IDM service
idm:
service_user_passwords:
admin_password: ${OC_IDM_ADMIN_PASSWORD}
idm_password: ${OC_IDM_IDM_PASSWORD}
reva_password: ${OC_IDM_REVA_PASSWORD}
idp_password: ${OC_IDM_IDP_PASSWORD}
# idm:
# service_user_passwords:
# admin_password: ${OC_IDM_ADMIN_PASSWORD}
# idm_password: ${OC_IDM_IDM_PASSWORD}
# reva_password: ${OC_IDM_REVA_PASSWORD}
# idp_password: ${OC_IDM_IDP_PASSWORD}
# Collaboration services
collaboration:
@ -77,27 +73,20 @@ data:
ocdav:
insecure: true
# Auth services
auth_basic:
auth_providers:
ldap:
bind_password: ${OC_AUTH_BASIC_LDAP_BIND_PASSWORD}
# Auth services (OIDC only, no basic auth)
auth_bearer:
auth_providers:
oidc:
insecure: false
# User/Group services
# User/Group services (using owncloudsql for OIDC-based provisioning)
users:
drivers:
ldap:
bind_password: ${OC_USERS_LDAP_BIND_PASSWORD}
owncloudsql: {}
groups:
drivers:
ldap:
bind_password: ${OC_GROUPS_LDAP_BIND_PASSWORD}
owncloudsql: {}
# OCM (Open Cloud Mesh)
ocm: