SKOOR Auth Configuration

SKOOR Auth est automatiquement installé en tant que dépendance du SKOOR Engine.

Actuellement, SKOOR Auth ne prend en charge que le « flux de code d’autorisation » pour l’OIDC. Par conséquent, le SKOOR Server nécessite une connexion (https) au fournisseur d’authentification. Cette connexion peut également s’effectuer via un serveur proxy.

Fichier de configuration

/etc/opt/eranger/eranger-auth.conf

Si vous n'avez besoin que d'une authentification locale, il n'est généralement pas nécessaire de modifier les entrées de configuration.

[listen]
# address = localhost
                            # address to listen to. Should always be localhost
                            # because accessed using a reverse proxy.
# port = 8094
                            # Port to listen to. If changed one have to
                            # change the reverse proxy config too.

Cette section contient la configuration relative à l’adresse et au port sur lesquels le server est à l’écoute. En général, il n’est pas nécessaire de modifier ces paramètres.

[session]
secret = <session-signing-key>
                            # Strong secret (at least 32 bit) to avoid some
                            # attacks on session cookie.
                            # If you change this, all existing sessions will
                            # be invalidated.
# maxAge = 604800000
                            # maximum cookie lifetime
# storage_path = /var/opt/run/eranger/eranger-auth/sessions
                            # location on disk to store session data
# insecure_cookie = false
                            # Can be used to allow insecure cookies for testing purposes.
                            # e.g. if the StableNet service does not provide a valid certificate.
                            # SHOULD NOT BE USED IN PRODUCTION.

Une clé secrète est générée automatiquement lors de l’installation de SKOOR Auth. Vous pouvez la remplacer par une valeur plus sécurisée, mais gardez à l’esprit que cela invalidera toutes les sessions existantes.

[logging]
# level = warn
                            # debug, info, warn, error

La journalisation s'effectue sur STDIO. Il n'y a pas de fichier journal et les informations peuvent être consultées, par exemple, à l'aide de la commande « journalctl -u eranger-auth -f ».

[engine]
# address = localhost
                            # address of the Engine V3 service
# port = 50001
                            # port of the Engine V3 Service

SKOOR Engine s’exécute généralement sur le même server que SKOOR Auth. Il est toutefois possible de l’installer sur un server différent.

Dans ce cas, il faut modifier la valeur « auth_url » dans la configuration du SKOOR Engine et la valeur « authUrl » dans la configuration du SKOOR Dashboard.

[cors]
#allowed_origins = 
                            # Comma separated list of allowed CORS origins.

Si le service web doit être utilisé par une application provenant d’une origine différente, cette origine doit être ajoutée à la liste blanche ici.

Vous n’avez pas besoin d’ajouter l’URL où se trouvent SKOOR ou le SKOOR Viewer. Les requêtes provenant de la même origine sont déjà autorisées par défaut.

[proxy]
# http =                    # Proxy for HTTP requests. e.g. http://localhost:8080
# https =                   # Proxy for HTTPS requests. e.g. http://localhost:8080

Permet de définir un proxy HTTP, par exemple pour les connexions OIDC HTTP/S.

Si une authentification est requise, la syntaxe est la suivante :

http://username:password@proxyserver:proxyport/

# [provider.x]

Permet de définir des fournisseurs d’authentification externes. Vous trouverez plus de détails ici.

Après une modification de la configuration, SKOOR Auth doit être redémarré :

systemctl restart eranger-auth