Neu
Anwendungen und Provider getrennt. Die Verwaltung ist im Aufbau an Authentik angelehnt: was Benutzer im Portal sehen, steht unter Anwendungen, die technische Anmelde-Konfiguration unter Provider. Beides wird über eine Zuordnung verbunden.
- Eine Anwendung kann jetzt auch ohne Provider existieren, etwa als reine Portal-Kachel, der später ein Provider zugewiesen wird.
- Beim Anlegen einer Anwendung führt ein Assistent durch die Schritte: Anwendung, Provider (keiner / OAuth 2.0 · OpenID Connect / SAML 2.0), Konfiguration, Zusammenfassung. Selten benötigte Felder sind unter „Erweiterte Einstellungen" eingeklappt.
- Anwendungen bearbeiten in Reitern: Allgemein, Provider, Zugriff, Darstellung (mit Icon-Upload und Sichtbarkeit Portal oder verborgen).
- Provider bearbeiten in Reitern: Allgemein, Protokoll, Claims bzw. Attribute, Sicherheit, Token & Session, Erweitert. OAuth/OIDC und SAML stehen in einer gemeinsamen Liste, unterscheidbar über ein Kennzeichen.
- Die Übersicht zeigt zu jeder Anwendung den zugeordneten Provider samt Typ und ob er aktiv und vollständig konfiguriert ist. Von dort springt man direkt zum Provider und wieder zurück.
- Durchgehend Info-Symbole, Hilfetexte und Beispiele an den technischen Feldern (Redirect URI, Client Secret, PKCE, Scopes, Entity ID …), so wie bei der Installation.
Freigegebene Daten jederzeit änderbar. Welche Benutzerdaten ein Provider an eine Anwendung weitergibt, also die Scopes bei OpenID Connect, lässt sich jetzt auch nach dem Anlegen anpassen, im Reiter Claims. Nicht freigegebene Daten werden bei der Anmeldung weggelassen, auch wenn die Anwendung sie anfragt. Das Attribut-Mapping für SAML sitzt gleichwertig im Reiter Attribute. (#3)
Hinweise
- Beim Update werden bestehende OAuth-Clients und SAML Service Provider automatisch in je einen Provider überführt und mit ihrer Anwendung verknüpft. Es ist nichts von Hand zu tun.
- Die bisher im Hintergrund angelegten SAML-Anwendungen werden zu sichtbaren Anwendungen. Solche ohne Start-URL stehen auf „verborgen" und erscheinen nicht mehr als leere Kachel im Portal.
- Die Adresse
/admin/saml-service-providersleitet dauerhaft auf/admin/providersum. - Bestehende OAuth-2.0-, OpenID-Connect- und SAML-Abläufe bleiben unverändert.
Docker
docker pull ghcr.io/kzg-software/identity-provider:1.13.0