Oauth 2.0 AzureAD对Icingaweb2的身份验证

Oauth 2.0 AzureAD对Icingaweb2的身份验证,oauth-2.0,azure-active-directory,saml-2.0,icingaweb2,Oauth 2.0,Azure Active Directory,Saml 2.0,Icingaweb2,是否可以通过AzureAD(SAML/oauth2/openID)对Icingaweb2进行身份验证?使用 安装并配置此代理后,使用github repo wiki/readme中的-set xauthrequest信息运行它 通过添加以下内容设置icingaweb2进行外部身份验证: [autologin] backend = external 进入authentication.ini文件 在icingaweb2中,您需要添加: fastcgi_param REMOTE_USER $htt

是否可以通过AzureAD(SAML/oauth2/openID)对Icingaweb2进行身份验证?

使用

  • 安装并配置此代理后,使用github repo wiki/readme中的
    -set xauthrequest
    信息运行它

  • 通过添加以下内容设置icingaweb2进行外部身份验证:

    [autologin]
    backend = external
    
    进入
    authentication.ini
    文件

  • 在icingaweb2中,您需要添加:

    fastcgi_param REMOTE_USER $http_X_User;
    
    进入nginx/apache配置


  • 如果您将在oauth2代理配置中使用相同的cookie名称和密钥对,您将通过具有纯SSO体验的所有系统(Graylog SSO插件、Icinga2、您的任何站点)的身份验证

    使用

  • 安装并配置此代理后,使用github repo wiki/readme中的
    -set xauthrequest
    信息运行它

  • 通过添加以下内容设置icingaweb2进行外部身份验证:

    [autologin]
    backend = external
    
    进入
    authentication.ini
    文件

  • 在icingaweb2中,您需要添加:

    fastcgi_param REMOTE_USER $http_X_User;
    
    进入nginx/apache配置


  • 如果您将在oauth2代理配置中使用相同的cookie名称和密钥对,您将通过具有纯SSO体验的所有系统(Graylog SSO插件、Icinga2、您的任何站点)的身份验证

    根据可用信息的多少,您可以向Azure广告添加一个


    这种方式只允许SAML连接。

    根据可用信息的多少,您可以向Azure AD添加一个

    这种方式只允许连接是SAML