<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Auth Module openid-connect]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Auth Module openid-connect форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 06 May 2026 21:55:59 +0300</pubDate>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371913/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			SAMLv2 работает с пакетом cpanm Net::SAML2, последний доступный источник: src: <noindex><a href="https://github.com/jbsky/proxmox-saml2-auth/commit/d33b7f542855ecb119eb3077e194e5df3550cc21.diff" target="_blank" rel="nofollow" >https://github.com/jbsky/proxmox-saml2-auth/commit/d33b7f542855ecb119eb3077e194e5df3550cc21.diff</a></noindex> К сожалению, поскольку для пакета cpanm Net::SAML2 нет debian-пакета, команда разработчиков Proxmox его поддерживать не будет. Судя по обмену письмами, они предпочитают оставаться с OpenID, используя эту библиотеку на Rust: =&gt; <noindex><a href="https://github.com/ramosbugs/openidconnect-rs" target="_blank" rel="nofollow" >https://github.com/ramosbugs/openidconnect-rs</a></noindex> Эта библиотека будет "привязана" к perlmod, доступному здесь (<noindex><a href="https://git.proxmox.com/?p=perlmod.git;a=summary" target="_blank" rel="nofollow" >https://git.proxmox.com/?p=perlmod.git;a=summary</a></noindex>) С уважением, Jbsky <br />
			<i>23.05.2021 23:34:00, jbsk.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371913/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371913/82966-auth-module-openid_connect</guid>
			<pubDate>Sun, 23 May 2021 23:34:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371912/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Здравствуйте, настройка, чтобы это работало с моими источниками: Предполагая, что у вас уже есть рабочая среда keycloak/pfsense в SSO, чтобы настроить доменную часть, добавьте следующее в файл /etc/pve/domains.cfg. Код: root@node2:/usr/share# cat /etc/pve/domains.cfg<br /><br />saml: DOM<br /> &nbsp; &nbsp; &nbsp; &nbsp;Identity_Provider_Entity_ID <noindex><a href="https://key.jbsky.lan/auth/realms/master" target="_blank" rel="nofollow" >https://key.jbsky.lan/auth/realms/master</a></noindex><br /> &nbsp; &nbsp; &nbsp; &nbsp;Service_Provider_Entity_ID pve<br /> &nbsp; &nbsp; &nbsp; &nbsp;Identity_Provider_Url_Metadata <noindex><a href="https://key.jbsky.lan/auth/realms/master/protocol/saml/descriptor" target="_blank" rel="nofollow" >https://key.jbsky.lan/auth/realms/master/protocol/saml/descriptor</a></noindex><br /> &nbsp; &nbsp; &nbsp; &nbsp;Identity_Provider_x509_CA_Certificate /etc/ssl/certs/cacert_jbsky.pem<br /> &nbsp; &nbsp; &nbsp; &nbsp;Service_Provider_Private_Key /saml/key<br /> &nbsp; &nbsp; &nbsp; &nbsp;Service_Provider_Sign-on_URL api2/saml/access/sso<br /> &nbsp; &nbsp; &nbsp; &nbsp;default 0 /saml/key - это часть приватного ключа, которую нужно получить в клиенте, настроенном в keycloak. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/25994-da0ac5188bb1f43f2821d95be0af2684.jpg" alt="Пользователь добавил изображение" border="0" /> Преобразуйте его в формат rsa приватного ключа. -----BEGIN RSA PRIVATE KEY----- MIIE[...]== -----END RSA PRIVATE KEY----- Часть Keycloak Соответствующие идентификаторы (SP и IdP) <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/25995-7767cfdeb8ca4f17977fb6aad1adfd3c.jpg" alt="Пользователь добавил изображение" border="0" /> С уважением, Jbsky <br />
			<i>15.05.2021 00:38:00, jbsk.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371912/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371912/82966-auth-module-openid_connect</guid>
			<pubDate>Sat, 15 May 2021 00:38:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371911/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, dcsapak. Конечно, я пришлю патч, если смогу что-то сделать с Saml. Но пока самое сложное еще впереди. Я на этапе редиректа с некоторыми правками. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/25398-e08faa3b30d817e4afccbdba67fa7d4e.jpg" alt="Пользователь добавил изображение" border="0" /> Пока ничего действительно полезного. <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/proxmox/25397-e2f18302003609d1e93386e983a19687.jpg" alt="Пользователь добавил изображение" border="0" /> Всё еще прикрепляю свои исходники. С уважением, Jbsky <br />
			<i>02.05.2021 22:23:00, jbsk.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371911/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371911/82966-auth-module-openid_connect</guid>
			<pubDate>Sun, 02 May 2021 22:23:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371910/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, здорово, что ты выделил время на это. Ты уже видел документацию для разработчиков? <noindex><a href="https://pve.proxmox.com/wiki/Developer_Documentation" target="_blank" rel="nofollow" >https://pve.proxmox.com/wiki/Developer_Documentation</a></noindex>. Наверное, будет неплохой идеей задать вопросы, связанные с разработкой, на mailing list pve-devel (и, возможно, отправить свои патчи). <br />
			<i>26.04.2021 11:18:00, dcsapak.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371910/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371910/82966-auth-module-openid_connect</guid>
			<pubDate>Mon, 26 Apr 2021 11:18:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371909/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, ты смог продвинуться в своей инициативе? Я протестировал решение keyclock (docker) + pfsense (vm из iso) с samlv2 =&gt; всё в порядке. С уважением, Jbsky <br />
			<i>18.04.2021 21:11:00, jbsk.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371909/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371909/82966-auth-module-openid_connect</guid>
			<pubDate>Sun, 18 Apr 2021 21:11:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371908/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			@Glowsome Как дела? С какими проблемами ты столкнулся? Может, мы или кто-то другой могли бы помочь? =) Огромное спасибо за то, что начал эту замечательную инициативу. <br />
			<i>27.03.2021 04:36:00, victorhooi.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371908/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371908/82966-auth-module-openid_connect</guid>
			<pubDate>Sat, 27 Mar 2021 04:36:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371907/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, @Glowsome, как дела с прогрессом? Мне нужно было, может быть, помочь с тестированием. В данный момент у нас есть Keycloak в качестве IdP, и мы также ищем решение Proxmox для OpenID-connect / OAuth или SAML(2). Рад услышать, как я могу помочь, к сожалению, Perl не входит в мой кругозор, не стесняйся писать мне в личку. <br />
			<i>12.02.2021 13:22:00, rule88.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371907/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371907/82966-auth-module-openid_connect</guid>
			<pubDate>Fri, 12 Feb 2021 13:22:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371906/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, да, я получил свои ответы, очень полезный список участников, но все еще сталкиваюсь с проблемами, которые требуют от меня дополнительного исследования... Пожалуй, потребуется время, чтобы все это собрать, а в праздники (без выходных) все будет на заднем плане. Скорее всего, мои проблемы связаны с тем, что реализация этой функции разбросана по нескольким репозиториям git, и я не знаком с устройством самого PM. <br />
			<i>29.12.2020 03:17:00, Glowsome.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371906/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371906/82966-auth-module-openid_connect</guid>
			<pubDate>Tue, 29 Dec 2020 03:17:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371905/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, Майкл! Ты смог получить ответы, которые тебе были нужны из списка pve-devel? =) Как продвигается проект? С уважением, Виктор <br />
			<i>28.12.2020 12:59:00, victorhooi.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371905/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371905/82966-auth-module-openid_connect</guid>
			<pubDate>Mon, 28 Dec 2020 12:59:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371904/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Чтобы инициировать окружение SSO после установки Proxmox: Окружение: vscode git init в /usr/share Чтобы установить perl-net-saml2: apt-get install libxml2 make gcc libssl-dev libperl-dev git cpanminus Установите perl-пакет: cpanm Net::SAML2 создайте ссылку: ln -s /usr/local/share/perl/5.28.1/Net/SAML2 /usr/share/perl/5.28.1/Net/SAML2 ln -s /usr/local/share/perl/5.28.1/Net/SAML2 /usr/share/perl5/Net/SAML2 Чтобы правильно перезагрузиться после внесения изменений: Код: systemctl stop pvedaemon && systemctl stop pveproxy systemctl start pvedaemon && systemctl start pveproxy <br />
			<i>25.04.2021 22:31:00, jbsk.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371904/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371904/82966-auth-module-openid_connect</guid>
			<pubDate>Sun, 25 Apr 2021 22:31:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Auth Module openid-connect</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message371903/82966-auth-module-openid_connect">Auth Module openid-connect</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! Поскольку мне нужна возможность аутентификации для OpenID-connect / OAuth или SAML(2), а реализация от Proxmox как поставщика была отложена с 2017 года (первая просьба появилась в том году), я решил взяться за этот проект и начать разработку. Не радуйтесь слишком сильно, это значит следующее: - мне нужно будет основательно освежить свои знания в Perl (прошло около 20 лет с тех пор, как я последний раз работал с Perl) - мне нужно будет настроить рабочую машину с веткой разработки PVE. Моя базовая площадка будет: - IdP на базе продукта Microfocus AccessManager, который поддерживает несколько механизмов аутентификации, включая SAML2 / OAuth / OpenID-Connect. - Я сосредоточусь в первую очередь на аутентификации, но посмотрю, что смогу сделать в отношении авторизации позже, возможно, даже сProvisioning, если дойду до этого этапа. =&gt; Для двух последних этапов это будет означать, что ваш бэкенд/каталог IdP сможет предоставить такую информацию в рамках определенного объема. - Просто чтобы по хорошим манерам раскрыть, какой у меня бэкенд, я использую Microfocus/NetIQ eDirectory. <br />
			<i>02.12.2020 02:21:00, Glowsome.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message371903/82966-auth-module-openid_connect</link>
			<guid>http://proxmox.su/forum/messages/forum63/message371903/82966-auth-module-openid_connect</guid>
			<pubDate>Wed, 02 Dec 2020 02:21:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
