fix(opencloud): remove external LDAP config, use IDM for user storage
Graph service was routing auto-provisioning to external OpenLDAP which lacks the OpenCloud schema (openCloudUUID: attribute type undefined). The explicit graph.identity.ldap, users.drivers.ldap, and groups.drivers.ldap sections in opencloud.yaml overrode the default IDM LDAP, causing user creation to fail. Remove all external LDAP sections so Graph/Users/Groups default to IDM's internal LDAP, which has the full OpenCloud schema. IDM is already running. Co-Authored-By: Paperclip <noreply@paperclip.ing>
This commit is contained in:
parent
4a674dba6e
commit
5adc38c4d8
1 changed files with 3 additions and 42 deletions
|
|
@ -6,22 +6,9 @@ metadata:
|
||||||
namespace: opencloud
|
namespace: opencloud
|
||||||
data:
|
data:
|
||||||
opencloud.yaml: |
|
opencloud.yaml: |
|
||||||
# OpenCloud Minimal Configuration
|
# OpenCloud Configuration - Pocket ID OIDC auth, IDM for internal user storage
|
||||||
# Only non-default settings - environment variables override these
|
|
||||||
|
|
||||||
# Graph service - external OpenLDAP configuration
|
# Proxy service - OIDC via Pocket ID
|
||||||
graph:
|
|
||||||
identity:
|
|
||||||
ldap:
|
|
||||||
uri: ldap://openldap.opencloud.svc.cluster.local:389
|
|
||||||
base_dn: dc=basicstack,dc=de
|
|
||||||
bind_dn: cn=admin,dc=basicstack,dc=de
|
|
||||||
bind_password: ${OPENLDAP_ADMIN_PASSWORD|}
|
|
||||||
user_base_dn: ou=users,dc=basicstack,dc=de
|
|
||||||
group_base_dn: ou=groups,dc=basicstack,dc=de
|
|
||||||
insecure: true
|
|
||||||
|
|
||||||
# Proxy service - OIDC configuration (already in env vars, kept for reference)
|
|
||||||
proxy:
|
proxy:
|
||||||
oidc:
|
oidc:
|
||||||
issuer: https://auth.basicstack.de
|
issuer: https://auth.basicstack.de
|
||||||
|
|
@ -30,33 +17,7 @@ data:
|
||||||
user_oidc_claim: preferred_username
|
user_oidc_claim: preferred_username
|
||||||
enable_basic_auth: false
|
enable_basic_auth: false
|
||||||
|
|
||||||
# Users service - external LDAP
|
# IDM service user passwords (required when /etc/opencloud is read-only - init cannot write here)
|
||||||
users:
|
|
||||||
drivers:
|
|
||||||
ldap:
|
|
||||||
uri: ldap://openldap.opencloud.svc.cluster.local:389
|
|
||||||
base_dn: dc=basicstack,dc=de
|
|
||||||
bind_dn: cn=admin,dc=basicstack,dc=de
|
|
||||||
bind_password: ${OPENLDAP_ADMIN_PASSWORD|}
|
|
||||||
user_base_dn: ou=users,dc=basicstack,dc=de
|
|
||||||
user_filter: (objectClass=inetOrgPerson)
|
|
||||||
user_object_class: inetOrgPerson
|
|
||||||
insecure: true
|
|
||||||
|
|
||||||
# Groups service - external LDAP
|
|
||||||
groups:
|
|
||||||
drivers:
|
|
||||||
ldap:
|
|
||||||
uri: ldap://openldap.opencloud.svc.cluster.local:389
|
|
||||||
base_dn: dc=basicstack,dc=de
|
|
||||||
bind_dn: cn=admin,dc=basicstack,dc=de
|
|
||||||
bind_password: ${OPENLDAP_ADMIN_PASSWORD|}
|
|
||||||
group_base_dn: ou=groups,dc=basicstack,dc=de
|
|
||||||
group_filter: (objectClass=groupOfNames)
|
|
||||||
group_object_class: groupOfNames
|
|
||||||
insecure: true
|
|
||||||
|
|
||||||
# IDM service user passwords (required when IDM is enabled and /etc/opencloud is read-only)
|
|
||||||
idm:
|
idm:
|
||||||
service_user_passwords:
|
service_user_passwords:
|
||||||
admin_password: ${OC_IDM_ADMIN_PASSWORD}
|
admin_password: ${OC_IDM_ADMIN_PASSWORD}
|
||||||
|
|
|
||||||
Loading…
Add table
Reference in a new issue