Oliver Herman Lund Jensen

Jeg har så længe jeg kan huske, haft en stor interesse inden for IT, primært hardware og servere. I øjeblikket er jeg i gang med uddannelsen som Datatekniker med speciale i Infrastruktur hos EUC Syd, og jeg ejer fire servere – tre i pc-kabinetter og en 2U Dell PowerEdge R710.

    SSO

    Mit personlige single sign on

    Baggrund

    Jeg ville se om jeg på en eller anden måde kunne implementere et SSO system i mine egne interne services, for at prøve noget nyt, men også for at fjerne noget forvirring for de andre som har adgang.

     

    Jeg overvejede LDAP, men kunne ikke lide den måde det skal konfigureres og at det ikke laver en matchende konto lokalt på servicen. Så jeg landte på SAML, men det endte med også at have nogle drawbacks, som en stor begrænsning på hvad der understøtter SAML og kan integreres med det, og der begyndte at være nogle concerns omkring sikkerhed.

     

    Siden har jeg haft nogle problemer med alle mine databaser på Skynet min Unraid server, og har lavet nye på Orion, hvorefter jeg er gået over til at bruge OpenID Connect i stedet for LDAP eller SAML.

    Process / tidslinje
    Hvor langt jeg er
    0%

    01 / 11 / 2023 – Begyndte SSO

    Startede med at udforske self-hosted SSO.

    06 / 11 / 2023 – Første success

    Jeg fik mit SSO til at virke, og begyndte at integrere det i mine services.

    Juni 2025 – Mistede databaser

    På et tidspunkt nær starten af Juni 2025, er der sket en fejl med alle mine database containers på Skynet (Min Unraid server), hvilket har gjort af mit SSO ikke længere fungerede.

    19 / 06 / 2025 – Investigation

    D. 19. Juni opdagede jeg problemet med mine databaser, og begyndte at fejlsøge.

    23 / 06 / 2025 - Opsætter nye databaser og SSO

    Om mandagen begynder jeg at opsætte nye databaser på Orion.

    24 / 06 / 2025 – SSO er oppe igen

    Jeg er endnu en gang successfuld i at sætte mit SSO op og mangler nu bare at integrere det med alle mine services.

    26 / 06 / 2025 - Færdig

    Jeg har opsat mit SSO med alle de services jeg har nu, og forventer ikke at tilføje mere her.