Привет! Я пытаюсь использовать Authelia в качестве realm для аутентификации на моем Proxmox. Я использую это для всех своих сервисов с Traefik в качестве прокси. Я добавил обработку OIDC в файл конфигурации Authelia, все работает без ошибок. Затем я добавил realm в мой Proxmox со следующими настройками
Когда я пытаюсь войти, я получаю ошибку "OpenID redirect failed request failed 500". Кто-нибудь знает, что не так? Спасибо огромное! Вот моя конфигурация Authelia:
YAML:
identity_providers:
oidc:
hmac_secret: '.************'
jwks:
- key_id: 'example'
algorithm: 'RS256'
use: 'sig'
key: |
-----BEGIN PRIVATE KEY-----
MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQDkk1GapsKG AcFT
......
uVES6mj5GBKtmWAJVEsNNw==
-----END PRIVATE KEY-----
authorization_policies:
policy_name:
default_policy: one_factor
rules:
- subject: ["group:admin"]
policy: one_factor
claims_policies:
policy_name:
id_token_audience_mode: 'specification'
custom_claims:
groups:
attribute: groups
clients:
- client_id: 'proxmox'
client_name: 'Proxmox'
client_secret: '$pbkdf2-sha512$.************'
public: false
authorization_policy: 'one_factor'
require_pkce: true
pkce_challenge_method: 'S256'
redirect_uris:
- 'https://proxmox.************.com'
scopes:
- 'openid'
- 'profile'
- 'email'
userinfo_signed_response_alg: 'none'
token_endpoint_auth_method: 'client_secret_basic'
Когда я пытаюсь войти, я получаю ошибку "OpenID redirect failed request failed 500". Кто-нибудь знает, что не так? Спасибо огромное! Вот моя конфигурация Authelia:YAML:
identity_providers:
oidc:
hmac_secret: '.************'
jwks:
- key_id: 'example'
algorithm: 'RS256'
use: 'sig'
key: |
-----BEGIN PRIVATE KEY-----
MIIEvAIBADANBgkqhkiG9w0BAQEFAASCBKYwggSiAgEAAoIBAQDkk1GapsKG
......
uVES6mj5GBKtmWAJVEsNNw==
-----END PRIVATE KEY-----
authorization_policies:
policy_name:
default_policy: one_factor
rules:
- subject: ["group:admin"]
policy: one_factor
claims_policies:
policy_name:
id_token_audience_mode: 'specification'
custom_claims:
groups:
attribute: groups
clients:
- client_id: 'proxmox'
client_name: 'Proxmox'
client_secret: '$pbkdf2-sha512$.************'
public: false
authorization_policy: 'one_factor'
require_pkce: true
pkce_challenge_method: 'S256'
redirect_uris:
- 'https://proxmox.************.com'
scopes:
- 'openid'
- 'profile'
- 'email'
userinfo_signed_response_alg: 'none'
token_endpoint_auth_method: 'client_secret_basic'
