fix: example app deployment with saml login app
This commit is contained in:
@ -1,19 +1,21 @@
|
||||
# Exemple: Déploiement d'une application authentifiée avec la stack SSO
|
||||
|
||||
L'exemple est actuellement déployé avec le composant `hydra-saml` uniquement.
|
||||
|
||||
## Procédure
|
||||
|
||||
### Avec `k3d`
|
||||
### Avec `kind`
|
||||
|
||||
1. Créer un cluster avec `k3d`
|
||||
1. Créer un cluster avec `kind`
|
||||
|
||||
```
|
||||
k3d cluster create -c ./examples/k8s/k3d/k3d/cluster-config.yaml
|
||||
kind create cluster --config ./examples/k8s/kind/cluster-config.yaml
|
||||
```
|
||||
|
||||
2. Déployer les opérateurs nécessaires au déploiement
|
||||
|
||||
```
|
||||
kubectl apply -k ./examples/k8s/k3d/cluster
|
||||
kubectl kustomize --enable-helm ./examples/k8s/kind/cluster | kubectl apply -f -
|
||||
```
|
||||
|
||||
3. Déployer l'application
|
||||
@ -22,4 +24,38 @@
|
||||
kubectl apply -k ./examples/authenticated-app
|
||||
```
|
||||
|
||||
Après stabilisation du déploiement, l'application devrait être accessible à l'adresse http://localhost:8080/
|
||||
**Note** Il est possible d'avoir l'erreur suivante:
|
||||
|
||||
```
|
||||
error: resource mapping not found for name: "app-oauth2-client" namespace: "" from "./examples/authenticated-app": no matches for kind "OAuth2Client" in version "hydra.ory.sh/v1alpha1"
|
||||
```
|
||||
|
||||
Cette erreur est "normale" (voir https://github.com/kubernetes/kubectl/issues/1117). Dans ce cas, attendre la création de la CRD (voir ticket) puis relancer la commande.
|
||||
|
||||
4. Ajouter l'entrée suivante dans votre fichier `/etc/hosts`
|
||||
|
||||
```
|
||||
127.0.0.1 ssokustom
|
||||
```
|
||||
|
||||
5. Après stabilisation du déploiement, l'application devrait être accessible à l'adresse https://ssokustom
|
||||
|
||||
#### Supprimer le cluster
|
||||
|
||||
```
|
||||
kind delete cluster -n sso-kustom-example
|
||||
```
|
||||
|
||||
## Authentification
|
||||
|
||||
### SAML
|
||||
|
||||
- Utilisateur: `user1`
|
||||
- Mot de passe `user1pass`
|
||||
|
||||
#### URL utiles
|
||||
|
||||
|URL|Description|
|
||||
|---|-----------|
|
||||
|https://ssokustom/auth/saml/Shibboleth.sso/Session|Attributs de la session SP Shibboleth|
|
||||
|https://ssokustom/auth/saml/Shibboleth.sso/Metadata|Métadonnées du SP Shibboleth|
|
||||
|
Reference in New Issue
Block a user