For the complete documentation index, see llms.txt. This page is also available as Markdown.

Übersicht der VergeOS-OIDC-Anwendungen

Überblick über die OpenID-Connect-(OIDC)-Funktionalität von VergeOS für zentrales Identitätsmanagement, Single Sign-on über VergeOS-Systeme und Tenants sowie die Integration von Upstream-Anbietern.

VergeOS bietet OIDC-Funktionalität, um eine zentrale Identitätsverwaltung für mehrere VergeOS-Systeme und/oder Mandanten zu ermöglichen.

Vorteile der VergeOS-OIDC-Anwendung

  • Möglichkeit, ein VergeOS-System als Identity Provider einzurichten (mit oder ohne einen übergeordneten Anbieter wie Google, Azure usw.)

  • Dieselbe App/derselbe Token bei einem übergeordneten Autorisierungsanbieter kann für mehrere physische Umgebungen und Mandanten verwendet werden, anstatt für jede einzelne eine separate zu erstellen.

  • Bietet Single Sign-on-(SSO-)Funktionen über mehrere VergeOS-Systeme hinweg

  • MSPs/Anbieter können einen zentralen Login haben, der für alle Mandanten mit ihrer Umgebung verknüpft ist

  • OIDC liefert ein standardisiertes, weit verbreitet unterstütztes Protokoll mit integrierten Sicherheitsfunktionen

  • Weniger administrativer Aufwand für die Benutzer-/Gruppenverwaltung über mehrere VergeOS-Systeme/Mandanten hinweg

Allgemeiner Ablauf

  • Der Benutzer versucht, sich bei einem VergeOS-System anzumelden

  • Die Anfrage wird an das Identity-Provider-System von VergeOS umgeleitet

  • Wenn ein Drittanbieter konfiguriert ist, wird die Anfrage bei Bedarf an den übergeordneten Anbieter weitergeleitet (z. B. Google Auth)

  • Tokens, die Benutzerinformationen enthalten, werden an das ursprüngliche VergeOS-System zurückgesendet

  • Tokens werden überprüft und eine Benutzersitzung wird erstellt

Konfigurationsschritte

Die Einrichtung eines zentralen VergeOS-Identity-Providers umfasst die folgenden Schritte:

  1. Erstellen Sie alle übergeordneten Autorisierungsquellen (wie Google, Azure, Okta) auf dem System, das als VergeOS-Identity-Provider fungiert.

Ausführliche Hinweise zur Implementierung und Fehlerbehebung finden Sie in den oben verlinkten Knowledge-Base-Artikeln.

Zuletzt aktualisiert

War das hilfreich?