Skip to content
G. G. testé !

SWAG, mon reverse proxy 🔒 OpenId Connect avec authelia (04/XX)

1 septembre 2022 49:08
G. installé un reverse proxy SWAG
Pas encore d'article pour cette vidéo.

Description

Le reverse proxy, ou l'arme fatale pour publier vos services sur internet en assurant une sécurisation de serveur, une gestion intégrée de la génération du certificat, une prise en compte de l'authentification, et la supervision du trafic ! Partie 4: Comment activer OpenId Connect sur Authelia 📱 Suivez moi ! 💻 ►lhub.to/GuiPoM 📃 Sommaire 📃 Quatrième vidéo sur la mise en place d'un reverse proxy: activation de OpenId Connect avec Authelia Comment rendre la connexion à différents services encore plus simple ? Simple ? à l'utilisation! La mise en place nécessite de bien comprendre les différents principes Exemple de fonctionnement d'OpenId Connect avec Nextcloud Un résumé de OpenId Connect: un standard d'authentification composé d'un Provider, de Relying Parties et de Clients. Quelles sont les interactions, vues depuis un navigateur ? Nextcloud et Portainer Maintenant qu'on a vu dans le détail le fonctionnement, il est temps de regarder comment configurer tous ces éléments sur mon environnement virtualisé Proxmox Résumé des épisodes précédents et petits ajustements Configuration de l'identity provider OIDC (OpenId Connect) de Authelia: hmac et issuer_private_key La définition des clients qui vont pouvoir interagir avec Authelia: Nextcloud La configuration de Nextcloud pour OpenId Connect Premier problème: fichier de configuration YAML invalide ! Dans ce cas Authelia est en erreur Il manque la fonctionnalité OpenId Connect Login de Nextcloud, il faut l'installer Deuxième problème: la configuration livrée par Authelia et trop complexe et pose problème. Je ne sais pas lequel, alors voilà mon jeu de configuration qui lui fonctionne Enfin ! Ca fonctionne ! Authelia me demande de m'authentifier puis me demande mon consentement On passe maintenant à la configuration de Portainer: création du client dans Authelia Et la configuration OpenId Connect dans Portainer La page de consentement va être amenée à être changée pour apparaitre moins souvent N'oubliez pas d'activer le proxy nginx dans SWAG pour authelia Et voilà, vous savez tout !