按维护者说明确认 Authelia 为 active 的唯一主 OIDC broker
This commit is contained in:
@@ -0,0 +1,45 @@
|
||||
---
|
||||
title: Authelia
|
||||
lifecycle: active
|
||||
evidence: documented
|
||||
last_reviewed: 2026-09-16
|
||||
last_verified: null
|
||||
sources:
|
||||
- 维护者于 2026-09-16 确认当前状态
|
||||
---
|
||||
|
||||
# Authelia
|
||||
|
||||
**Authelia 已作为 homelab 唯一的主 OIDC broker 工作,当前状态为 active。**
|
||||
此状态由维护者于 2026-09-16 明确,本轮未查询运行环境。
|
||||
|
||||
## 用途与入口
|
||||
|
||||
Authelia 承担人类用户的统一登录与应用 OIDC 接入。现有架构中,Samba AD 提供用户目录,
|
||||
Authelia 提供网页认证与 OIDC;机器和 workload 身份由 [SPIFFE/SPIRE](spire.md) 提供。
|
||||
SPIRE 的 OIDC discovery 用于机器身份验签,不构成另一个人类登录 broker。
|
||||
|
||||
登录入口沿用源码仓库记录:<https://auth.ddupan.top>。
|
||||
从已接入的应用选择其 SSO 登录入口,按 Authelia 页面完成认证后返回应用。
|
||||
具体应用入口和访问权限仍由各服务文档说明。
|
||||
|
||||
## 当前状态与历史记录
|
||||
|
||||
源码工作区 `apps/authelia/README.md` 中将 OIDC 描述为后续阶段的内容属于旧记录,
|
||||
不能继续作为当前部署状态依据。旧 Keycloak、Casdoor 位于源码仓库 `archive/`,
|
||||
不属于当前 OIDC 登录方案;目前无需为统一身份而重新引入它们。
|
||||
|
||||
本次只更新知识库状态,未修改原工作区 README,也未将 broker active 扩大解释为
|
||||
所有应用都已接入 OIDC。现有 forward-auth 接入与 OIDC 是不同的应用认证方式,
|
||||
具体配置继续以各服务说明为准。
|
||||
|
||||
## 维护入口
|
||||
|
||||
以下路径相对于 homelab-infra:
|
||||
|
||||
- `apps/authelia/`:Authelia 部署配置;README 中过时的 OIDC 阶段说明待同步。
|
||||
- `infrastructure/samba-ad/README.md`:用户目录与 AD。
|
||||
- `platform/envoy-gateway/README.md`:网关认证集成。
|
||||
- `archive/keycloak/RETIRED.md`、`archive/casdoor/RETIRED.md`:旧身份方案的退役记录。
|
||||
|
||||
新增应用的 OIDC 接入与权限配置在对应源码和服务文档中维护,不在知识库保存实际 client secret。
|
||||
Reference in New Issue
Block a user