!TZxOcMejPbtFPrCZIA:matrix.org

Nix Community Bochum

73 Members
Channel for the Nix Learning Group and other events in Bochum, Germany.27 Servers

Load older messages


SenderMessageTime
2 Jul 2024
@kaisea74:ruhr-uni-bochum.deaaronDownload configuration.nix17:50:40
@kaisea74:ruhr-uni-bochum.deaaronDas ist meine config17:50:48
@crtified:crtified.meCRTifiedGibt's einen Weg, kanidm in einer VM bequem zu testen? :D und ggf. Einen Weg, von openldap weg zu migrieren?17:51:16
@kaisea74:ruhr-uni-bochum.deaaronimage.png
Download image.png
17:51:42
@kaisea74:ruhr-uni-bochum.deaaronimage.png
Download image.png
17:52:02
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @crtified:crtified.me
Gibt's einen Weg, kanidm in einer VM bequem zu testen? :D und ggf. Einen Weg, von openldap weg zu migrieren?
Das ist ja wie alles heut zu Tage Docker first. Also könntest du mit dem Docker Container rumprobieren.
17:52:04
@crtified:crtified.meCRTified Mhhh, will aber lieber die nix options damit testen. Also auch dritte Services 17:52:46
@kaisea74:ruhr-uni-bochum.deaaronDas sind die Konfigurationen in Gitea und Nextcloud. Für Nextcloud habe ich die "OpenID Connect user backend" App verwendet17:53:02
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @crtified:crtified.me
Mhhh, will aber lieber die nix options damit testen. Also auch dritte Services
nixos-rebuild build-vm? 🤷‍♂️
17:53:18
@me:pfzetto.dePaul Z
In reply to @crtified:crtified.me
Gibt's einen Weg, kanidm in einer VM bequem zu testen? :D und ggf. Einen Weg, von openldap weg zu migrieren?
Migration habe ich noch nicht probiert, soll aber gegen.
17:53:42
@kaisea74:ruhr-uni-bochum.deaaronZur Konfiguration auf Kanidm ist hauptsächlich das hier relevant: https://kanidm.github.io/kanidm/stable/integrations/oauth2.html#create-the-kanidm-configuration17:53:54
@crtified:crtified.meCRTified
In reply to @britter:yatrix.org
nixos-rebuild build-vm? 🤷‍♂️
Mh, stimmt schon. Bin gerade etwas durch, gerade erst Feierabend gemacht...
17:53:56
@kaisea74:ruhr-uni-bochum.deaaronimage.png
Download image.png
17:55:57
@kaisea74:ruhr-uni-bochum.deaaronAuf Kanidm Seite sieht das dann so aus ^17:56:02
@kaisea74:ruhr-uni-bochum.deaaronVor allem relevant ist da die oauth2_rs_scope_map17:56:14
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @kaisea74:ruhr-uni-bochum.de
Das sind die Konfigurationen in Gitea und Nextcloud. Für Nextcloud habe ich die "OpenID Connect user backend" App verwendet
Danke!!!
17:56:19
@kaisea74:ruhr-uni-bochum.deaaronDie Logs von Kanidm sind auch sehr hilfreich bei der Fehlersuche17:58:30
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @kaisea74:ruhr-uni-bochum.de
Zur Konfiguration auf Kanidm ist hauptsächlich das hier relevant: https://kanidm.github.io/kanidm/stable/integrations/oauth2.html#create-the-kanidm-configuration
Muss man das alles per CLI konfigurieren? Ich hatte gehofft, dass man das per Nix Deklarativ machen kann 😕
18:09:13
@kaisea74:ruhr-uni-bochum.deaaronSoweit ich weiß geht das nur per cli18:11:32
@kaisea74:ruhr-uni-bochum.deaaronIch weiß aber auch von keiner anderen Lösung bei der das alles über nix geht18:11:57
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @kaisea74:ruhr-uni-bochum.de
Ich weiß aber auch von keiner anderen Lösung bei der das alles über nix geht
Bei Authelia konfiguriert man das per yaml: https://www.authelia.com/integration/openid-connect/nextcloud/
18:15:14
@britter:yatrix.orgBenedikt Ritter (britter)Das wäre jetzt wieder ein Argument für Authelia.18:15:46
@msanft:matrix.orgMoritz Sanftimo geht das ganze immer auch per Nix. Nix kann dir ja beliebige Dateien irgendwo hinschreiben, und Nix-Code kann direkt zu YAML, JSON, XML, INI, ... transformiert werden Das Kanidm-CLI hält den State ja auch nicht magisch irgendwo vor, sondern schreibt auch nur eine Datei die irgendwo abgelegt wird.18:18:01
@msanft:matrix.orgMoritz SanftWie schön man das dann immer abbilden kann in Nix, ist ne andere Frage.18:18:43
@britter:yatrix.orgBenedikt Ritter (britter)
In reply to @msanft:matrix.org
imo geht das ganze immer auch per Nix. Nix kann dir ja beliebige Dateien irgendwo hinschreiben, und Nix-Code kann direkt zu YAML, JSON, XML, INI, ... transformiert werden

Das Kanidm-CLI hält den State ja auch nicht magisch irgendwo vor, sondern schreibt auch nur eine Datei die irgendwo abgelegt wird.
Hab ich in der Doku nicht zu gefunden. Nur, dass eine SQLite DB verwendet wird…
18:19:14
@kaisea74:ruhr-uni-bochum.deaaronKanidm schreibt das halt in eine sql Datenbank18:19:23
@msanft:matrix.orgMoritz SanftOk, das ist tatsächlich ein unglücklicher Fall. :(18:19:45
@britter:yatrix.orgBenedikt Ritter (britter)Finde ich auch.18:19:52
@britter:yatrix.orgBenedikt Ritter (britter)Das sind ja Sachen, die sich gut statisch festlegen lassen. Warum also die Datenbank dazwischen?18:20:14
@msanft:matrix.orgMoritz SanftVielleicht speichern sie dort den anderen State ihrer Anwendung, und wollen nur eine Datei haben.. Aber schon eine komische Designentscheidung18:20:54

Show newer messages


Back to Room ListRoom Version: 10