Search

Items tagged with: OIDC


What about OpenID Connect (OIDC) as an authentication option?

Using the Fediverse OAuth flow solely for proof of account ownership is understandable, especially with a minimal read:accounts scope and immediate token deletion. Still, OIDC would be preferable for people who already use an identity provider such as Keycloak, because authentication would be separated cleanly from access to a social-media account.

Is OIDC support planned, or being considered for a future implementation?

#OpenIDConnect #OIDC #Fediverse #fedihood


The media in this post is not displayed to visitors. To view it, please go to the original post.

#Grocy mit #Keycloak-Authentifizierung aufgesetzt 😜

Ich habe heute eine Grocy-Docker-Installation mit Keycloak-Authentifizierung hochgezogen. Läuft prächtig.

Aktuell ist der Zugriff noch IP-gefiltert, da dort künftig nur Family & Friends zugreifen sollen.

Das Setting hatte ein paar Stolpersteine, auf die ich hier nicht weiter eingehe. Stattdessen gibt es eine kleine Markdown-Anleitung mit den relevanten Config-Snippets.

Beachtet bitte: Das ist keine DAU-Anleitung.
Wer bei Docker, Nginx, Linux & Co. nur Bahnhof versteht, möge bitte beim Humboldt den Systemadministrator nachholen – oder einfach die lokale App verwenden. <hust>

Da mein zukünftiger Blog noch immer in `vim` festhängt, liegt die Anleitung einstweilen als `.md` auf meiner PrivateBin-Instanz:

weindl.link/md-de-grocy-keyclo…

#SelfHosted #Docker #Nginx #Linux #Keycloak #OIDC #OAuth2Proxy #Grocy


Infinito.Nexus und der Deutschland-Stack: Digitale Souveränität in der Praxis


The media in this post is not displayed to visitors. To view it, please go to the original post.

Der Begriff Deutschland-Stack taucht im Koalitionsvertrag auf – allerdings ohne klare technische Ausgestaltung. Schleswig-Holstein hat diese Lücke geschlossen: Mit einem Impulspapier vom 12. August 2025 hat das Land zentrale Prinzipien formuliert und seine Unterstützung bei der Umsetzung angeboten (schleswig-holstein.de).

Hier findest du das Impulspapier auf dem offiziellen Portal des Landes Schleswig-Holstein:
Impulspapier zum Deutschland-Stack veröffentlicht – Schleswig-Holstein (12. 08. 2025)


Wo Infinito.Nexus den Deutschland-Stack unterstützt

Bereich aus dem ImpulspapierZiel im Deutschland-StackBeitrag von Infinito.Nexus
GestaltungsprinzipienOffenheit, Interoperabilität, Digitale SouveränitätVollständig Open Source, konsequente Nutzung offener Standards (OIDC, LDAP, CSP, OpenAPI)
KomponentenNutzung standardisierter Bausteine für Infrastruktur und DiensteFertige Rollen für zentrale Dienste (Nextcloud, OpenProject, Keycloak, Discourse, Mailu, Taiga etc.)
Zentralisierung & StandardisierungReduktion von Mehrfachimplementierungen, offene SchnittstellenEinheitliches Rollen- und Systemd-Modell; Automatisierung senkt Betriebskosten und erhöht Interoperabilität
Europäische EinbettungAnschlussfähigkeit an europäische Lösungen (z. B. X-Road, SCS, GovStack)Integration föderierter Systeme (Mastodon, Matrix, Nextcloud Federation); offene APIs erleichtern Vernetzung
Governance & openCodeTransparente Entwicklung, Community-getragenQuellcode offen auf GitHub, klare Rollenstruktur, Dokumentation und Tests fördern Nachnutzung
OpenAPI & SchnittstellenEinheitliche API-Beschreibung, schnelle IntegrationAPI-orientierte Architektur mit OIDC, REST, WebDAV und klar dokumentierten Schnittstellen
Nächste SchritteVeröffentlichung, Roadmap, Community-KonferenzenInfinito.Nexus existiert als funktionierender Stack, ideal als Blaupause oder Pilotprojekt

Was steht drin – und wo hilft Infinito.Nexus?

1. Offene Standards & openCode


Alle Komponenten sollen auf offenen Standards basieren und der Code öffentlich verfügbar sein („openCode“) – für Transparenz, Sicherheit und Beteiligung.
Infinito.Nexus erfüllt diese Anforderungen: es setzt konsequent auf Open Source, nutzt offene Protokolle (z. B. OIDC, WebDAV, REST APIs) und veröffentlicht alles auf GitHub.


2. Zentral + dezentral kombiniert


Im Impulspapier wird betont, dass der Deutschland-Stack nur dann funktioniert, wenn zentrale Basisdienste für alle bereitgestellt werden – gleichzeitig aber Raum für dezentrale Innovation bleibt. Zentralisierung soll Doppelarbeit vermeiden, Standardisierung die Integration erleichtern.

Infinito.Nexus zeigt bereits heute, wie das in der Praxis geht:

  • Zentrale Dienste wie Keycloak (Identität), Nextcloud (Dateien) oder OpenProject (Projektmanagement) stehen sofort einsetzbar bereit.
  • Dezentrale Erweiterbarkeit: Mit modularen Ansible-Rollen können Kommunen, Länder oder Unternehmen eigene Dienste einfach ergänzen – ohne das Gesamtsystem zu brechen.

Damit liefert Infinito.Nexus genau das „Zentral-für-Alle“-Prinzip mit offener Innovationsfreiheit, das für den Deutschland-Stack vorgesehen ist.


3. Open Source als Wirtschaftspolitik


Die Digitalwirtschaft – insbesondere Start-ups – sollen aktiv in Open-Source-Projekte eingebunden werden, um Offenheit, Anschlussfähigkeit und Wettbewerbsfähigkeit zu fördern.
Infinito.Nexus ist Open Source und freut sich über Beiträge: roll-orientiert, transparent, für alle mitmachbar – ein lebendiges Ökosystem.


4. Europäische Anschlussfähigkeit


Ein weiteres zentrales Ziel ist die europäische Integration: der Deutschland-Stack soll nicht isoliert entstehen, sondern nahtlos mit bestehenden europäischen Komponenten (z. B. X-Road, GovStack oder Sovereign Cloud Stack) zusammenspielen.

Infinito.Nexus ist dafür bestens gerüstet:

  • Föderationsfähige Software wie Mastodon (Fediverse), Nextcloud Federation oder Matrix/Element sind bereits integriert – sie ermöglichen grenzüberschreitende Zusammenarbeit und Datenflüsse.
  • Offene Schnittstellen (OpenAPI, OIDC, WebDAV, REST) sorgen dafür, dass externe Systeme einfach andocken können – egal ob Verwaltung, NGO oder Unternehmen in Deutschland oder in Nachbarstaaten.

So macht Infinito.Nexus die im Impulspapier geforderte „europäische Anschlussfähigkeit“ heute schon greifbar.


5. Klare Governance & offene Innovation


Governance soll „kooperativ, aber gelenkt“ sein: transparente Steuerung, offene Entwicklung (auf openCode) und dokumentierte Schnittstellen (z. B. OpenAPI).
Infinito.Nexus bietet eine solche Basis: offene Codebasis, automatisierte Rollen, klare APIs – ideal für eine gemeinschaftliche Weiterentwicklung.


6. Ziele: Bürgernähe und Industrieimpulse


Der Deutschland-Stack soll medienbruchfreie Verwaltungsprozesse ermöglichen, einen einfachen Zugang für Bürger:innen und Unternehmen bieten und gleichzeitig als industriepolitisches Hebel wirken.
Infinito.Nexus unterstützt genau das: es schafft Infrastruktur für Kollaboration, Projektmanagement, Kommunikation und Identitätsdienste – geeignet für Verwaltungen, Unternehmen und zivilgesellschaftliche Akteure.


Fazit – Vom Deutschland-Stack zum Universum-Stack 🌌


Das Impulspapier aus Schleswig-Holstein liefert eine starke Grundlage für den Deutschland-Stack. Doch während viele Konzepte noch diskutiert werden, deckt Infinito.Nexus in vielen Bereichen schon heute genau das ab, was gefordert wird: offene Standards, zentrale und dezentrale Komponenten, europäische Anschlussfähigkeit und transparente Governance.

Mit einem kleinen Augenzwinkern sei gesagt: Infinito.Nexus hat nicht nur den Anspruch, die Anforderungen des Deutschland-Stacks zu erfüllen. Ziel ist es, Open-Source-Infrastruktur für alle Menschen auf der Welt – und alle IT-affinen Lebensformen im Universum – bereitzustellen.
Deshalb ist Infinito.Nexus nicht nur Deutschland-Stack kompatibel, sondern auch Universum-Stack. 🚀✨

👉 Probier es aus unter: https://infinito.nexus


kennst du zufällig ein schlanken #Linux #Browser der #OIDC kann?

Würde gerne was zum Testen in einem Container installieren und dann per X11 forwarding bei mir anzeigen lassen.
Firefox oder Chromium-basierende Browser haben nicht weniger als 600 MB...
Dillo hat nur 17 MB, klappt ganz gut für kleine Sachen, aber mit OIDC hat es bei mir nicht funktioniert...