[TUTORIAL] OPENID Keycloak Anbindung Proxmox

fireon

Distinguished Member
Oct 25, 2010
4,478
466
153
Austria/Graz
deepdoc.at
Hallo Fireon,

herzlichen Dank für dein Tutorial. Ich habe dazu eine Frage:
Wo und wie hast du in Proxmox den Policy Enforcer konfiguriert? Wenn ich es richtig verstehe, wird dieser für die Rollen- und gruppenbasierte Autorisierung anwendungsseitig benötigt. Ohne Policy Enforcer funktioniert die LDAP Gruppenbasierende Autorisierung leider nicht.

Danke&LG
Takalele
 
Hallo Fireon,

herzlichen Dank für dein Tutorial. Ich habe dazu eine Frage:
Wo und wie hast du in Proxmox den Policy Enforcer konfiguriert? Wenn ich es richtig verstehe, wird dieser für die Rollen- und gruppenbasierte Autorisierung anwendungsseitig benötigt. Ohne Policy Enforcer funktioniert die LDAP Gruppenbasierende Autorisierung leider nicht.

Danke&LG
Takalele
Ja das geht leider so auch nicht. In Keycloak (Selbsttest) funktioniert das, aber in Proxmox selbst wohl nicht. Als workaround habe ich "Autocreate users" unter realms in Proxmox deaktiviert.

Zum Thema gibt es hier auch schon einen Beitrag, ich hatte aber noch keine Zeit mir das genauer anzusehen. Vielleicht findest du ja ein Möglichkeit das um zu setzen:

https://help.univention.com/t/keycloak-sync-ucs-groups/23057/5?u=boospy
 
Ja das geht leider so auch nicht. In Keycloak (Selbsttest) funktioniert das, aber in Proxmox selbst wohl nicht. Als workaround habe ich "Autocreate users" unter realms in Proxmox deaktiviert.

Zum Thema gibt es hier auch schon einen Beitrag, ich hatte aber noch keine Zeit mir das genauer anzusehen. Vielleicht findest du ja ein Möglichkeit das um zu setzen:

https://help.univention.com/t/keycloak-sync-ucs-groups/23057/5?u=boospy
Hi,

habe eine Lösung gefunden, pro client einen separaten authentication flow, sowie je nach Anforderung einen oder mehrere role-ldap-mapper. Die Rechte muss man aber dennoch in der Applikation vergeben.

anbei screenshots.

keycloak_role_ldap_mapper.png

bei "Condition - user role config" gehört Negate output auf On
keyloak_rbac_auth_flow.png

LG
Takalele
 

About

The Proxmox community has been around for many years and offers help and support for Proxmox VE, Proxmox Backup Server, and Proxmox Mail Gateway.
We think our community is one of the best thanks to people like you!

Get your subscription!

The Proxmox team works very hard to make sure you are running the best software and getting stable updates and security enhancements, as well as quick enterprise support. Tens of thousands of happy customers have a Proxmox subscription. Get yours easily in our online shop.

Buy now!