长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

雷池接入Authentik统一身份认证教程

发布于 3 个月前

# 雷池 WAF
# 雷池技术博客投稿

发布于 3 个月前

头像

q2019715

更新于 3 个月前

1

0

雷池接入Authentik统一身份认证教程

前言

雷池是一个好用的WAF防火墙,最近我看其更新文档,新版本支持了OIDC登录,能够配置让被雷池保护的网站访问前需要OIDC等统一身份认证系统进行登录,然后才可进行访问。

而Authentik是一个开源的可私有化部署的统一身份认证管理平台,能够方便的用多种方法接入多个应用,并统一提供身份认证服务。
所以我在这写一篇博客,专门介绍如何将雷池接入到Authentik中。

在Authentik侧的配置:

使用超级账号登录authentik之后,在界面的左侧栏目点击Applications(应用)、点击弹出来的Applications,然后在右侧界面点击我圈出的“以提供程序创建”
3.png

如图,然后自行配置填写名称和Slug,点击下一步
4.png
应用程序类型选择Oauth2
5.png
接下来到了配置提供程序这个界面,授权流程选择authentik的默认授权流程即可,客户端类型选择机密,请记下这里生成的客户端ID以及客户端Secret,后面绑定需要。
6.png
接下来在配置绑定阶段,按照自己的需求配置一下权限,点击下一步,进入检查阶段
7.png
确认信息无误后点击提交按钮保存。
8.png
接下来前往左侧的Application栏目下面的providers选项(就在刚刚的Applications选项下面)在右侧点击刚刚创建好的应用,点进去
9.png
复制圈出来的OPNEID配置颁发者中的地址,复制完后我们接下来就去雷池那边配置了
10.png

在雷池侧的配置:

请先前往雷池主界面,点击左侧的身份认证,然后点击统一身份认证中心按钮
1.png
接下来请点击登录配置按钮,选中第三方登录按钮,我们这里要配置的是如图中圈出的OIDC。请点击这个选项
2.png
OIDC服务器复制刚刚获取的OPENID配置办法者中的地址
CilentID 和Cilent Secret 这里写刚刚获得的客户端ID以及客户端Secret ,接下来点击提交按钮完成绑定
11.png
此时 配置已经完成,在对应的应用中启用OIDC登录即可。

备注:

新用户首次认证授权后需要雷池管理员在控制台进行审核确认,后续无需审核

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义