Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Виртуальная Среда
    OpenID Connect: недействительные целевые аудитории.

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    OpenID Connect: недействительные целевые аудитории., Proxmox Виртуальная Среда
     
    VEB
    Guest
    #1
    0
    29.03.2023 02:19:00
    Я настроил OpenID Connect с proxmox, используя Zitadel в качестве IDP. К сожалению, реализация openidconnect в proxmox, похоже, не поддерживает/не показывает возможность иметь несколько аудиторий в ответе токена доступа. Смотрите ниже: pve pvedaemon[432956]: openid аутентификация не удалась; rhost=::ffff:192.168.189.227 msg=Не удалось проверить ID токен: Недопустимые аудитории: 207276223515066803 не является доверенной аудиторией. Это связано с тем, что Zitadel добавляет идентификатор проекта в качестве аудитории для каждого приложения/клиента. Я вижу, где регистрируется исключение здесь: https://github.com/proxmox/proxmox-...c11f2a8b96611624c7075eb20a435/src/lib.rs#L219, что взято из исходного кода openidconnect rust crate здесь (что объясняет, что они явно выбрасывают ошибки для нескольких аудиторий, если они не "доверенные"): https://github.com/ramosbugs/openid...33f0702950bbacca318c/src/verification.rs#L296 И насколько я могу понять, просмотрев репозиторий, вызывающий код/скрипт находится здесь в proxmox: https://github.com/proxmox/pve-acce...30fc99be90905f103/src/PVE/API2/OpenId.pm#L173 Я предполагаю, что, вероятно, proxmox потребуется обойти это или добавить дополнительные "доверенные" аудитории в утверждения. Это что-то, что, вероятно, будет решено, или есть какие-либо известные обходные пути?
     
     
     
    ilbarone87
    Guest
    #2
    0
    23.03.2024 14:47:00
    Привет, ты разобрался с этим? Я тоже хочу поставить Citadel перед Proxmox.
     
     
     
    Michael.Uray
    Guest
    #3
    0
    27.12.2024 19:07:00
    К слову, вот соответствующий тикет на GitHub: https://github.com/zitadel/zitadel/issues/8055
     
     
     
    Hanlin Yang
    Guest
    #4
    0
    10.12.2023 08:32:00
    Тоже столкнулся с такой проблемой с IdP Kinde. Порылся немного и выяснил, что баг уже зарегистрирован, но пока что продвижений особо нет.
     
     
     
    raphaeldias85
    Guest
    #5
    0
    10.12.2023 09:21:00
    Я использую authentik. Пока что работает нормально, немного протестировал. Похоже, я останусь на нем.
     
     
     
    julianderungs
    Guest
    #6
    0
    30.10.2023 18:43:00
    Привет @VEB, удалось решить проблему? У меня та же самая засада с Zitadel и Proxmox OIDC. Запрос возвращает массив аудиторий, и поэтому проверка `Zitadel projectId` вместо `appId` приводит к неудаче: Code: Failed to verify ID token: Invalid audiences: `PROJECT_ID` is not a trusted audience
     
     
     
    raphaeldias85
    Guest
    #7
    0
    05.12.2023 00:25:00
    У меня та же проблема. Не представляю, как это исправить.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры