From 2148ba89255a7576fe90dd468700c00a83623ba9 Mon Sep 17 00:00:00 2001 From: patdyn Date: Fri, 30 Aug 2024 17:13:37 +0200 Subject: [PATCH] [Skip-CI] Add initial integration notes --- doc/IntegrationNotes.md | 28 ++++++++++++++++++++++++++++ 1 file changed, 28 insertions(+) create mode 100644 doc/IntegrationNotes.md diff --git a/doc/IntegrationNotes.md b/doc/IntegrationNotes.md new file mode 100644 index 0000000..190fbb6 --- /dev/null +++ b/doc/IntegrationNotes.md @@ -0,0 +1,28 @@ +- ## Outline - Keycloak&Forgejo integration + - ### Forgejo-Seite + - Forgejo Test mit v8.0 hochziehen + - ### Config + - https://s3lph.me/ldap-to-oidc-migration-1-forgejo.html + - OpenID Connect Auto Discovery URL finden + - https://keycloak.discourse.group/t/changes-in-oidc-token-endpoints/18024/3 + - `https:///realms/` + - macht aber eine Zertifikatsprüfung -> tut nur mit prod zert + - key von keycloak eintragen + - forgejo-test user anlegen + - oidc auth source festlegen + - ## Keycloak-Seite + - Keycloak mit c4k/keycloak kc-upgrade-and-integration Branch hochziehen + - Admin login über keycloak.test.meissa.de/realms/master/account/ + - [Getting started with kubernetes](https://www.keycloak.org/getting-started/getting-started-kube) + - Achtung URL für Userlogin ist /realms//account + - Achtung: Pro realm angelegte user können sich auch nur pro realm einloggen + - Im master realm: https://keycloak.test.meissa.de/realms/master/account: + - Meissa realm anlegen + - "Forgejotest" user anlegen + - Forgejo-client anlegen + - Root url ist schema + hostname + - Client secret anlegen + - Schalter bei Client Authentication umlegen + - Capability config + - https://stackoverflow.com/questions/44752273/do-keycloak-clients-have-a-client-secret/69726692#69726692 + - Keys anlegen und public key bei forgejo eintragen