Direkt zum Inhalt
23.05.2023 - Konferenz Archiv - SLAC 2023

FreeIPA und Anbindung an externe Identity-Provider

Ein Vortrag von Thorsten Scherf (RedHat)

FreeIPA kommt seit langer Zeit bereits als zentrales Identity-Management System für POSIX-Umgebungen zum Einsatz. Als zentrale Protokolle kommen LDAP und Kerberos zum Einsatz. Webanwendungen setzten jedoch primär auf das OAuth 2.0 Authorization Framework.

Der Vortrag zeigt, wie mit FreeIPA eine Anbindung an einen externen OAuth 2.0 Identity-Provider, wie beispielsweise Google, Microsoft Azure oder Keycloak, möglich ist, um die dort gespeicherten Accounts auch für die Anmeldung auf POSIX-Systemen einzusetzen. Somit gelingt eine nahtlose Verbindung zwischen OAuth 2.0 Authorization Grants und Kerberos-Tickets in einem Single-Sign-On Umfeld.

Referent

Thorsten Scherf

Thorsten Scherf

Als Teil der Product Experience Organisation von Red Hat arbeitet Thorsten Scherf als globaler Product Lead für Identity Management und Platform Security. Er vertritt die Interessen der Kunden und des Supports in einem globalen, funktionsüber­greifenden Team auf technischer Produktebene.