Zum Hauptinhalt springen

Installation

Funktionsweise​

Das Plugin prüft bei jedem Nextcloud-Aufruf, ob ein JWT-Cookie vorhanden ist. Wenn ja:

  1. Token wird validiert (Signatur, Ablaufzeit)
  2. Benutzername wird aus dem Token extrahiert
  3. Benutzer wird automatisch in Nextcloud eingeloggt

So können Benutzer, die in edulution eingeloggt sind, Nextcloud ohne erneute Anmeldung nutzen.

App installieren​

cd /pfad/zu/nextcloud/apps
git clone https://github.com/netzint/nextcloud-app-cookieauth
chown -R www-data:www-data nextcloud-app-cookieauth/
sudo -u www-data php occ app:enable nextcloud-app-cookieauth

:::info Apps-Verzeichnis Der Pfad zum Apps-Verzeichnis variiert je nach Installation, z.B.:

  • /var/www/nextcloud/apps
  • /var/www/html/nextcloud/apps
  • /srv/nextcloud/apps :::

Konfiguration​

Einstellungen → Verwaltung → Sicherheit → Cookie Auth Settings

Cookie Auth Settings

FeldWert
Keycloak Realm URLhttps://ihre-edulution-domain.de/auth/realms/edulution
Cookie NameauthToken
User Claimpreferred_username

Klicken Sie auf Test und dann Save.

Nextcloud in edulution einbinden​

Nextcloud muss als App Frame in edulution angelegt werden:

  1. Im App Store App Frame auswählen
  2. URL eingeben: https://cloud.ihre-edulution-domain.de
  3. Name und Berechtigungen konfigurieren

→ Siehe App Frame - Externe Webseiten einbinden für Details.

Testen​

Debug-Endpoint aufrufen:

https://cloud.ihre-edulution-domain.de/apps/nextcloud-app-cookieauth/debug

Bei erfolgreichem Login:

{
"authenticated": true,
"user": {
"uid": "benutzername"
}
}

Weiter​

→ Konfiguration (erweiterte Optionen)

Diese Seite richtet sich an eine andere Zielgruppe

Sie ist geschrieben für: Admin · Betrieb, Admin · Einrichtung. Ihre aktuelle Auswahl blendet sie deshalb aus.

Zur Übersicht