Ungelöst CT als IdP und SSO Quelle oder SAML Klient?
-
Geht SSO In die eine oder in die andere Richtung?
Kann CT IdP sein damit alle unsere Benutzer CT basiertes SSO haben und für alles nur einen einzigen Usernamen und Passwort wissen müssen? So dass wir eine SAML Anbindung an CT haben?
Oder geht‘s anders rum dass wir einen IdP bauen zBsp per keycloak oder Authentik und CT basiert dann die Logins per SAML auf unsere keycloak oder Authetik IdP?
Für welche der beiden Ansätze gibt es mehr oder weniger fertige Lösungen in der CT Community? -
@TheBigBear schau mal hier, oauth wird von Haus aus schon unterstützt: https://churchtools.academy/de/help/verwaltung/login-bei-drittsystemen/was-ist-der-unterschied-zwischen-ldap-und-oauth/
-
SAML gibt es derzeit nicht bei CT.
Einziger Ausweg derzeit ist OAUTH, mit allen Vor- und Nachteilen im vergleich zu SAML.Und ich vermute auch, dass SAML nicht in nächster Zeit verfügbar werden wird, die Anzahl Kunden ist wohl zu klein für das Feature