Übersicht der VergeOS-OIDC-Anwendungen
Überblick über die OpenID-Connect-(OIDC)-Funktionalität von VergeOS für zentrales Identitätsmanagement, Single Sign-on über VergeOS-Systeme und Tenants sowie die Integration von Upstream-Anbietern.
VergeOS bietet OIDC-Funktionalität, um eine zentrale Identitätsverwaltung für mehrere VergeOS-Systeme und/oder Mandanten zu ermöglichen.
Vorteile der VergeOS-OIDC-Anwendung
Möglichkeit, ein VergeOS-System als Identity Provider einzurichten (mit oder ohne einen übergeordneten Anbieter wie Google, Azure usw.)
Dieselbe App/derselbe Token bei einem übergeordneten Autorisierungsanbieter kann für mehrere physische Umgebungen und Mandanten verwendet werden, anstatt für jede einzelne eine separate zu erstellen.
Bietet Single Sign-on-(SSO-)Funktionen über mehrere VergeOS-Systeme hinweg
MSPs/Anbieter können einen zentralen Login haben, der für alle Mandanten mit ihrer Umgebung verknüpft ist
OIDC liefert ein standardisiertes, weit verbreitet unterstütztes Protokoll mit integrierten Sicherheitsfunktionen
Weniger administrativer Aufwand für die Benutzer-/Gruppenverwaltung über mehrere VergeOS-Systeme/Mandanten hinweg
Allgemeiner Ablauf
Der Benutzer versucht, sich bei einem VergeOS-System anzumelden
Die Anfrage wird an das Identity-Provider-System von VergeOS umgeleitet
Wenn ein Drittanbieter konfiguriert ist, wird die Anfrage bei Bedarf an den übergeordneten Anbieter weitergeleitet (z. B. Google Auth)
Tokens, die Benutzerinformationen enthalten, werden an das ursprüngliche VergeOS-System zurückgesendet
Tokens werden überprüft und eine Benutzersitzung wird erstellt
Konfigurationsschritte
Die Einrichtung eines zentralen VergeOS-Identity-Providers umfasst die folgenden Schritte:
Erstellen Sie alle übergeordneten Autorisierungsquellen (wie Google, Azure, Okta) auf dem System, das als VergeOS-Identity-Provider fungiert.
Auf demselben System können mehrere OIDC-Anwendungen erstellt werden, um unterschiedliche Konfigurationen zu unterstützen.
Ausführliche Hinweise zur Implementierung und Fehlerbehebung finden Sie in den oben verlinkten Knowledge-Base-Artikeln.
Zuletzt aktualisiert
War das hilfreich?