SSO-Integration für Webanwendungen #14

Open
opened 2023-10-12 00:24:24 +02:00 by l.behm · 3 comments
Owner

Alle Vereinsmitglieder sollten einfach Zugang zum Gitea bekommen.
Derzeit ist der onboarding-Prozess langsam und umständlich.

Alle Vereinsmitglieder sollten einfach Zugang zum Gitea bekommen. Derzeit ist der onboarding-Prozess langsam und umständlich.
l.behm added the
help wanted
Kind/Enhancement
labels 2023-10-12 00:24:24 +02:00
l.behm added this to the Gitea project 2023-10-12 00:24:24 +02:00
l.behm changed title from SSO-Integration to SSO-Integration für Gitea 2023-10-12 00:24:56 +02:00
Member

Möglichkeiten müssen wir mal Di/Do besprechen, NC als openID Provider würde sich hier perfekt anbieten.

Möglichkeiten müssen wir mal Di/Do besprechen, NC als openID Provider würde sich hier perfekt anbieten.
Author
Owner

ja, das schwebt mir derzeit auch vor. Gitea hat dafür direkte Integrationsunterstützung.

Voraussetzung:

  • Merge bestehender gitea-Accounts
  • Alle Member bekommen NC-Account
    • angeblich leakt NC gegenüber anderen Accounts die pers. E-Mail-Adresse von Mitgliedern
    • im CCCHH ist das hier ein größeres NOGO, weshalb NC nur wenig Adaption findet

Das Issue eines zentralen Usermanagement für Vereinsmitglieder, an dem NC nur nachrangig SSO-integriert ist, besteht generell noch.

Sollte man kurz diskutieren und dann in ggf. vorerst suboptimaler Umsetzung (Gitea->NC, ohne fancy extras) direkt umsetzen.

ja, das schwebt mir derzeit auch vor. Gitea hat dafür direkte Integrationsunterstützung. Voraussetzung: - Merge bestehender gitea-Accounts - Alle Member bekommen NC-Account - angeblich leakt NC gegenüber anderen Accounts die pers. E-Mail-Adresse von Mitgliedern - im CCCHH ist das hier ein größeres NOGO, weshalb NC nur wenig Adaption findet Das Issue eines zentralen Usermanagement für Vereinsmitglieder, an dem NC nur nachrangig SSO-integriert ist, besteht generell noch. Sollte man kurz diskutieren und dann in ggf. vorerst suboptimaler Umsetzung (Gitea->NC, ohne fancy extras) direkt umsetzen.
l.behm added a new dependency 2023-10-20 21:42:07 +02:00
Author
Owner

Nach länglicher Besprechung in VS + bernd:

  • NC ist als zentrales Usermanagement ungeeignet.
  • uffd soll evaluiert werden.
  • NC, git und ggf. wiki sollen an zentrales Usermanagement integriert werden.
  • Anwendungen wie NC benötigen eine Mail-Adresse / Account.
    • Jedem User soll ein send-only Mail-Alias konfiguriert werden: nickname@members.kraut.space
    • Dieser dient für Statusmails die durch Krautspace-Anwendungen versendet werden.
    • Nachrichten an diese Aliase werden an die im Onboarding-Prozess hinterlegten priv. E-Mail-Adressen weitergeleitet.
Nach länglicher Besprechung in VS + bernd: - NC ist als zentrales Usermanagement ungeeignet. - uffd soll evaluiert werden. - NC, git und ggf. wiki sollen an zentrales Usermanagement integriert werden. - Anwendungen wie NC benötigen eine Mail-Adresse / Account. - Jedem User soll ein send-only Mail-Alias konfiguriert werden: `nickname@members.kraut.space` - Dieser dient für Statusmails die durch Krautspace-Anwendungen versendet werden. - Nachrichten an diese Aliase werden an die im Onboarding-Prozess hinterlegten priv. E-Mail-Adressen weitergeleitet.
l.behm changed title from SSO-Integration für Gitea to SSO-Integration für Webanwendungen 2023-10-20 21:47:30 +02:00
l.behm removed a dependency 2023-10-20 21:47:47 +02:00
l.behm modified the project from Gitea to IT-Infrastruktur 2023-10-20 21:48:12 +02:00
l.behm self-assigned this 2023-10-20 21:48:20 +02:00
l.behm added a new dependency 2023-10-20 21:49:58 +02:00
Sign in to join this conversation.
No milestone
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Depends on
Reference: Krautspace/Unkraut#14
No description provided.