Guest (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
(9 dazwischenliegende Versionen von 3 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
== Wer bekommt einen Account und wie? == | |||
Alle Entropianer können generell einen Account bekommen. Dazu wenden sie sich an den Vorstand (mailto:vorstand@entropia.de) oder die LDAP-Admins (mailto:oops+ldap@entropia.de). Notwendige Angaben: | |||
* einen Nutzernamen, der möglichst ohne exotische Sonderzeichen auskommt | |||
* eine eMail-Adresse, die zum Passwort-Reset verwendet wird | |||
Wurde der Nutzer erstellt, kann man unter https://sso.entropia.de/realms/entropia/account/ -> "Sign in" -> "Forgot password" sich eine Email mit kurzlebigem Token an die hinterlegte Adresse anfordern, mit der das eigene Kennwort (initial) gesetzt werden kann. | |||
{{Note|type=warn|text=In dem Dialog funktioniert ''nur'' der Username, nicht die Email-Adresse direkt.}} | |||
{{Note|type=info|text=SSO-Verantwortliche finden im [https://entropia.de/intern-wiki/SSO intern-wiki] einige Informationen zum Anlegen/Verwalten von Accounts.}} | |||
== Zwei-Faktor-Authentifizierung (2FA) == | |||
[[Datei:Entropia-sso-2fa-enrollment.png|mini]] | |||
Es werden [https://en.wikipedia.org/wiki/Time-based_one-time_password TOTP] und [https://en.wikipedia.org/wiki/WebAuthn WebAuthN] als 2FA-Methoden unterstützt. | |||
Diese können vom Nutzer unter https://sso.entropia.de/realms/entropia/account/ (Security → Signing in) aktiviert werden. | |||
Die 2FA-Authentifizierung wird enforced sobald hinterlegt, aber das Hinterlegen wird nicht erzwungen. | |||
== Dienste == | |||
== | |||
* ✅ <code>matrix.entropia.de</code> -> https://element.entropia.de -> SSO Login | |||
* ✅ <code>cloud.entropia.de</code> -> https://cloud.entropia.de -> "Login with Entropia SSO" | |||
* ✅ <code>stats.entropia.de</code> -> https://stats.entropia.de Einzig konfigurierter Login, keine local user | |||
* ✅ <code>VictoriaMetrics Alerting Engine</code> -> https://stats.entropia.de/vmalert/ | |||
* ✅ <code>VictoriaMetrics Timeseries Database</code> -> https://stats.entropia.de/vmtsdb/ | |||
* ✅ <code>alertmanager</code> -> https://stats.entropia.de/alertmanager/ | |||
* ✅ <code>netbox.entropia.de</code> - mit OAuth2 Proxy | |||
* ✅ <code>entropia.de</code> (wiki) - https://entropia.de/Hauptseite -> Anmelden -> "Entropia SSO" | |||
* ✅ <code>entropia.de/intern</code> (intern-wiki) | |||
* ✅ <code>md.entropia.de</code> - Entropianische HedgeDoc Instanz | |||
* ✅ https://jira.gulas.ch/ / https://ticket.gulas.ch/ | |||
* ✅ https://troll.gulas.ch/ - Wenn ihr schon einen nicht-SSO Accout habt: Einloggen -> Einstellungen -> SSO -> Connect | |||
* ✅ https://wiki.gulas.ch/ | |||
* ❌ <code>grafana.club.entropia.de</code> - zukunft ungewiss | |||
* ❌ <code>bezahlbarkeit.club.entropia.de</code> | |||
* ❌ <code>bitwarden.entropia.de</code> | |||
* ❌ <code>mail.entropia.de</code> mailcow | |||
* ❌ <code>lists.entropia.de</code> mailman / intern@ entropia liste | |||
[[Kategorie:Projekte]] | [[Kategorie:Projekte]] | ||
[[Kategorie:Projekte:Laufend]] | [[Kategorie:Projekte:Laufend]] |
Aktuelle Version vom 24. April 2024, 19:16 Uhr
Wer bekommt einen Account und wie?
Alle Entropianer können generell einen Account bekommen. Dazu wenden sie sich an den Vorstand (mailto:vorstand@entropia.de) oder die LDAP-Admins (mailto:oops+ldap@entropia.de). Notwendige Angaben:
- einen Nutzernamen, der möglichst ohne exotische Sonderzeichen auskommt
- eine eMail-Adresse, die zum Passwort-Reset verwendet wird
Wurde der Nutzer erstellt, kann man unter https://sso.entropia.de/realms/entropia/account/ -> "Sign in" -> "Forgot password" sich eine Email mit kurzlebigem Token an die hinterlegte Adresse anfordern, mit der das eigene Kennwort (initial) gesetzt werden kann.
In dem Dialog funktioniert nur der Username, nicht die Email-Adresse direkt.
SSO-Verantwortliche finden im intern-wiki einige Informationen zum Anlegen/Verwalten von Accounts.
Zwei-Faktor-Authentifizierung (2FA)
Es werden TOTP und WebAuthN als 2FA-Methoden unterstützt.
Diese können vom Nutzer unter https://sso.entropia.de/realms/entropia/account/ (Security → Signing in) aktiviert werden.
Die 2FA-Authentifizierung wird enforced sobald hinterlegt, aber das Hinterlegen wird nicht erzwungen.
Dienste
- ✅
matrix.entropia.de
-> https://element.entropia.de -> SSO Login - ✅
cloud.entropia.de
-> https://cloud.entropia.de -> "Login with Entropia SSO" - ✅
stats.entropia.de
-> https://stats.entropia.de Einzig konfigurierter Login, keine local user - ✅
VictoriaMetrics Alerting Engine
-> https://stats.entropia.de/vmalert/ - ✅
VictoriaMetrics Timeseries Database
-> https://stats.entropia.de/vmtsdb/ - ✅
alertmanager
-> https://stats.entropia.de/alertmanager/ - ✅
netbox.entropia.de
- mit OAuth2 Proxy - ✅
entropia.de
(wiki) - https://entropia.de/Hauptseite -> Anmelden -> "Entropia SSO" - ✅
entropia.de/intern
(intern-wiki) - ✅
md.entropia.de
- Entropianische HedgeDoc Instanz - ✅ https://jira.gulas.ch/ / https://ticket.gulas.ch/
- ✅ https://troll.gulas.ch/ - Wenn ihr schon einen nicht-SSO Accout habt: Einloggen -> Einstellungen -> SSO -> Connect
- ✅ https://wiki.gulas.ch/
- ❌
grafana.club.entropia.de
- zukunft ungewiss - ❌
bezahlbarkeit.club.entropia.de
- ❌
bitwarden.entropia.de
- ❌
mail.entropia.de
mailcow - ❌
lists.entropia.de
mailman / intern@ entropia liste