wait-a-minute. Du hast deine ganze keycloak-struktur verworfen und hast auf authentik gesattelt? Gibt es gute Gründe dafür? (also, klar: welche?)
Keycloak gilt IMHO als unübersichtlich und kompliziert
im wesentlichen ist es IMHO super einfach bzw. intuitiv kombiniert mit guter doku und sehr flexibel + vollständiger API. Macht mir einfach direkt Spaß ![]()
https://integrations.goauthentik.io/ hier findet man z.B. für sehr viele Dienste direkt die Anleitung, wie man sie in Authentik anbindet.
richtig nice dokumentiert und leicht umzusetzen ist auch das forward auth.. Forward auth | authentik damit kann ich jede beliebigen Dienst hinterm SSO verschwinden lassen und mit einem reverseproxy wie trafik ist es nur eine zeile / middleware hinzufügen. auch einem webserver nginx kann man einfach via SSO Auth schützen und beliebige userdaten übergeben, sodass meine eigenen phpseiten etc. mit name etc. füttern.. sehr leicht. klar geht auch bei keycloak.. aber viel spaß dabei ![]()
man kann auch an jeder Stelle beliebigen python code ausführen lassen, sodass ich z.B. in einem flow die forgejo API anspreche um ggf eine klassen-organsisation anzulegen falls es die noch nicht gibt und die students mit schreibrechten und teachers als admin dort hinzufüge (, weil man das in forgejo sonst alle klassen selbst hinterlegen müsste).
(authentik cached auch optional die LDAP PWs, wenn die LML mal down ist… da haben sich die keycloak leute hardcoded dagegeben entschieden)
und vieles mehr… einfach bissel durch die Doku stöbern und man kommt schnell auf Ideen ![]()