SKOOR Auth Konfiguration
SKOOR Auth wird automatisch als Abhängigkeit der SKOOR Engine installiert.
Derzeit unterstützt SKOOR Auth für OIDC nur den „Authorization-Code-Flow“. Daher benötigt der SKOOR Server eine Verbindung (https) zum Authentifizierungsanbieter. Diese Verbindung kann auch über einen Proxy-Server hergestellt werden.
Konfigurationsdatei
/etc/opt/eranger/eranger-auth.conf
Wenn Sie nur eine lokale Authentifizierung benötigen, müssen Sie in der Regel keine Konfigurationseinträge ändern.
[listen]
# address = localhost
# address to listen to. Should always be localhost
# because accessed using a reverse proxy.
# port = 8094
# Port to listen to. If changed one have to
# change the reverse proxy config too.
Dieser Abschnitt enthält Konfigurationsangaben zur Adresse und zum Port, auf denen der Server empfangsbereit ist. In der Regel müssen diese Einstellungen überhaupt nicht geändert werden.
[session]
secret = <session-signing-key>
# Strong secret (at least 32 bit) to avoid some
# attacks on session cookie.
# If you change this, all existing sessions will
# be invalidated.
# maxAge = 604800000
# maximum cookie lifetime
# storage_path = /var/opt/run/eranger/eranger-auth/sessions
# location on disk to store session data
# insecure_cookie = false
# Can be used to allow insecure cookies for testing purposes.
# e.g. if the StableNet service does not provide a valid certificate.
# SHOULD NOT BE USED IN PRODUCTION.
Bei der Installation von SKOOR Auth wird automatisch ein Geheimnis generiert. Sie können diesen Wert in einen sichereren ändern, beachten Sie jedoch, dass dadurch alle bestehenden Sitzungen ungültig werden.
[logging]
# level = warn
# debug, info, warn, error
Die Protokollierung erfolgt über STDIO. Es gibt keine Protokolldatei; die Protokolle können beispielsweise mit „journalctl -u eranger-auth -f“ eingesehen werden.
[engine]
# address = localhost
# address of the Engine V3 service
# port = 50001
# port of the Engine V3 Service
Die SKOOR Engine läuft in der Regel auf demselben Server wie SKOOR Auth. Es ist jedoch auch möglich, sie auf einem anderen Server zu betreiben.
In diesem Fall muss man „auth_url“ in der Konfiguration des SKOOR-Engines-Servers bzw. „authUrl“ in der Konfiguration des SKOOR-Dashboards anpassen.
[cors]
#allowed_origins =
# Comma separated list of allowed CORS origins.
Wenn der Webdienst von einer Anwendung mit einer anderen Herkunft genutzt werden soll, muss diese Herkunft hier auf die Whitelist gesetzt werden.
Die URL, unter der SKOOR oder der SKOOR Viewer gehostet wird, muss nicht hinzugefügt werden. Anfragen vom selben Ursprung sind standardmäßig bereits zulässig.
[proxy] # http = # Proxy for HTTP requests. e.g. http://localhost:8080 # https = # Proxy for HTTPS requests. e.g. http://localhost:8080
Ermöglicht die Definition eines HTTP-Proxys, z. B. für OIDC-HTTP/S-Verbindungen.
Falls eine Authentifizierung erforderlich ist, lautet die Syntax:
http://username:password@proxyserver:proxyport/
# [provider.x]
Ermöglicht die Definition externer Authentifizierungsanbieter. Details finden Sie hier.
Nach einer Konfigurationsänderung muss SKOOR Auth neu gestartet werden:
systemctl restart eranger-auth