FreeIPA kommt seit langer Zeit bereits als zentrales Identity-Management System für POSIX-Umgebungen zum Einsatz. Als zentrale Protokolle kommen LDAP und Kerberos zum Einsatz. Webanwendungen setzten jedoch primär auf das OAuth 2.0 Authorization Framework.
Der Vortrag zeigt, wie mit FreeIPA eine Anbindung an einen externen OAuth 2.0 Identity-Provider, wie beispielsweise Google, Microsoft Azure oder Keycloak, möglich ist, um die dort gespeicherten Accounts auch für die Anmeldung auf POSIX-Systemen einzusetzen. Somit gelingt eine nahtlose Verbindung zwischen OAuth 2.0 Authorization Grants und Kerberos-Tickets in einem Single-Sign-On Umfeld.
Tel: +49 30 40 50 51 - 0
Fax: +49 30 40 50 51 - 19