Neu: Anmeldung über Keycloak und andere OpenID-Connect-Anbieter #43
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "oidc"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Neu: Anmeldung über Keycloak und jeden anderen OpenID-Connect-Anbieter (Entra ID, Google, Authentik …).
Entscheidungen (mit Markus abgestimmt): Konten werden beim ersten Login automatisch angelegt; Gruppen und Rollen werden zugeordnet; Passwort-Login bleibt, ist aber abschaltbar; die Einrichtung erfolgt im Admin-Bereich.
Ablauf
stateverschlüsselt und an den Browser gebunden (Cookie, 10 Minuten).azp, Ablauf./app/…-Ziele (kein offener Redirect).end_session_endpointmitid_token_hint). Das ID-Token liegt dafür verschlüsselt in der Sitzung.Konten und Rechte
identity_providersunduser_identities, Sitzungen um den Anbieter erweitert (Migration 0031).email_verifiedgesetzt ist oder „E-Mail vertrauen“ eingeschaltet ist (Schutz vor Kontoübernahme). Danach dientsubals feste Kennung./melieferthasPassword. Die Benutzerliste zeigt „über Anmeldedienst“.Oberfläche
Doku: README, docs/03 (Keycloak Schritt für Schritt), Handbuch Teil F und PDF.
Tests
🤖 Generated with Claude Code
https://claude.ai/code/session_015z57Agxa5kZg6szB3zFN3x