OAuth2 / Single-sign on #55

Open
opened 2023-05-10 18:29:38 +02:00 by jost · 11 comments
jost commented 2023-05-10 18:29:38 +02:00 (Migrated from gitlab.uniworx.de)

In Zukunft kann mit OAuth2 ein Single-sign-on innerhalb der Fraport AG aktiviert werden.

Es gibt bereits ein OAuth2 Plugin für das Yesod-Framework, welches nur aktiviert werden muss.

UNKLAR: Welche Credentials verwenden? Wer innerhalb der Fraport AG weiß hier weiter?

In Zukunft kann mit OAuth2 ein Single-sign-on innerhalb der Fraport AG aktiviert werden. Es gibt bereits ein [OAuth2 Plugin](https://hackage.haskell.org/package/yesod-auth-oauth2) für das [Yesod-Framework](https://www.yesodweb.com/), welches nur aktiviert werden muss. **UNKLAR:** Welche Credentials verwenden? Wer innerhalb der Fraport AG weiß hier weiter?
jost commented 2023-05-10 18:29:38 +02:00 (Migrated from gitlab.uniworx.de)

assigned to @jost

assigned to @jost
jost commented 2023-11-30 11:30:25 +01:00 (Migrated from gitlab.uniworx.de)

Die Kommunikation zwischen FRADrive und E-Learning der KnowHow via OSIS wurde aufgrund einer neuen Sicherheitsrichtlinie unterbunden. Diese Schnittstelle ist Sytemkritisch. Problem ist die Authentifizierung von OSIS bei FRADrive mittels Basic Authentication am Ingress-nginx, welche nach erfolgreicher Authentifizierung ein gültiges Bearer Token hinzufügt, so dass FRADrive die Daten freigibt. Basic Authentication ist nicht mehr erlaubt.

OSIS beherrscht noch OAuth. Entsprechend muss FRADrive nun schnellstmöglich OAuth anbieten, um den Betrieb wieder aufnehmen zu können.

Die Kommunikation zwischen FRADrive und E-Learning der KnowHow via OSIS wurde aufgrund einer neuen Sicherheitsrichtlinie unterbunden. Diese Schnittstelle ist Sytemkritisch. Problem ist die Authentifizierung von OSIS bei FRADrive mittels Basic Authentication am Ingress-nginx, welche nach erfolgreicher Authentifizierung ein gültiges Bearer Token hinzufügt, so dass FRADrive die Daten freigibt. Basic Authentication ist nicht mehr erlaubt. OSIS beherrscht noch OAuth. Entsprechend muss FRADrive nun schnellstmöglich OAuth anbieten, um den Betrieb wieder aufnehmen zu können.
savau commented 2023-12-04 19:31:22 +01:00 (Migrated from gitlab.uniworx.de)

marked this issue as related to #139

marked this issue as related to #139
savau commented 2023-12-04 19:32:42 +01:00 (Migrated from gitlab.uniworx.de)

marked this issue as related to #140

marked this issue as related to #140
savau commented 2023-12-04 19:37:37 +01:00 (Migrated from gitlab.uniworx.de)

marked this issue as related to #141

marked this issue as related to #141
savau commented 2023-12-04 19:45:52 +01:00 (Migrated from gitlab.uniworx.de)

marked this issue as related to #142

marked this issue as related to #142
savau commented 2023-12-11 15:18:23 +01:00 (Migrated from gitlab.uniworx.de)

marked this issue as related to #143

marked this issue as related to #143
savau commented 2024-03-13 17:26:04 +01:00 (Migrated from gitlab.uniworx.de)

created branch 55-oauth2-single-sign-on to address this issue

created branch [`55-oauth2-single-sign-on`](/fradrive/fradrive/-/compare/master...55-oauth2-single-sign-on) to address this issue
savau commented 2024-03-13 17:27:42 +01:00 (Migrated from gitlab.uniworx.de)

mentioned in merge request !29

mentioned in merge request !29
jost commented 2024-07-10 15:24:28 +02:00 (Migrated from gitlab.uniworx.de)

assigned to @savau and unassigned @jost

assigned to @savau and unassigned @jost
jost commented 2024-08-01 12:33:30 +02:00 (Migrated from gitlab.uniworx.de)

mentioned in issue #2

mentioned in issue #2
This repo is archived. You cannot comment on issues.
No Milestone
No project
No Assignees
1 Participants
Due Date
The due date is invalid or out of range. Please use the format 'yyyy-mm-dd'.

No due date set.

Dependencies

No dependencies set.

Reference: fraport/fradrive-old#55
No description provided.