CLM:Authentik:Token: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
| Zeile 1: | Zeile 1: | ||
In diesem Artikel wird beschrieben, wie man ein Token in Authentik generiert. | In diesem Artikel wird beschrieben, wie man ein Token in Authentik generiert. | ||
[[Datei:Anmeldung_Authentik.png|class=width-30|right]] Für die Verwendung von Diensten auf der Web-Seite chessleaguemanager.org haben wir einen Single-Sign-On-Dienst implementiert. Dieser Dienst (Authentik) erlaubt es, an einen Anwender verschiedene Rechte zu binden. Beispielsweise kann ein Anwender Zugriff auf die Haupt-Webseite haben, gleichzeitig aber auch dieses Wiki um Beiträge erweitern, sofern die Berechtigung hierzu erteilt wurde. Alle Berechtigungen können angefordert werden, jeder ist aufgerufen, die Dokumentation des ChessLeagueManagers zu verbessern. | |||
Für die automatische Nutzung von Diensten durch Programme wird ein anderer Weg der Anmeldung gewählt (mit einem API-Token). Dazu meldet man sich mit seinem Benutzer im Front-End des Authentik-Systems an https://authentik.chessleaguemanager.org:7743. Dabei kann der gleiche Benutzername und das gleiche Passwort verwendet werden, wie es auch auf der Web-Seite genutzt wird. Hat man noch keine Kennung erstellt, so muss man sich einmalig registrieren. Dazu einfach auf den Link am unteren Ende des Anmeldebildschirms klicken und den Anweisungen folgen. Hierdurch erhält man automatisch den Zugriff zur Web-Seite. | |||
[[Datei:Authentik_Einstellungen.png|class=width-45|left]]Die Freigabe der besonderen Berechtigungen (z.B. Pairing, Spielerdatenbank, ..) erfolgt nur über das CLM-Kernteam. '''Diese Berechtigung muss beantragt werden.''' Sie ist für die erfolgreiche Nutzung eines CLM-Dienstes unabdingbar. Dafür bitte folgende Email-Adresse benutzen: mailto:dienste@chessleaguemanager.org | |||
Mit einem Token können '''mehrere Dienste''' im CLM genutzt werden. Empfehlung lt. Datensicherheitsrichtlinien ist zwar, für jeden Dienst einen separaten Nutzer mit einem anderen Token zu nutzen. Wie es der Nutzer mit seinen Installationen hält, legen er bzw. die Richtlinien seiner Organisation selber fest. | |||
Wenn man angemeldet ist, geht man zum "Zahnrad" = Einstellungen. Im Bild pink eingefärbt. | |||
Im linken Menü wählt man "Tokens und App Passwörter" | Im linken Menü wählt man "Tokens und App Passwörter" | ||
[[Datei:Authentik_Tokens.png|200px]] | [[Datei:Authentik_Tokens.png|200px]] | ||
Version vom 20. Juli 2026, 19:47 Uhr
In diesem Artikel wird beschrieben, wie man ein Token in Authentik generiert.

Für die Verwendung von Diensten auf der Web-Seite chessleaguemanager.org haben wir einen Single-Sign-On-Dienst implementiert. Dieser Dienst (Authentik) erlaubt es, an einen Anwender verschiedene Rechte zu binden. Beispielsweise kann ein Anwender Zugriff auf die Haupt-Webseite haben, gleichzeitig aber auch dieses Wiki um Beiträge erweitern, sofern die Berechtigung hierzu erteilt wurde. Alle Berechtigungen können angefordert werden, jeder ist aufgerufen, die Dokumentation des ChessLeagueManagers zu verbessern.
Für die automatische Nutzung von Diensten durch Programme wird ein anderer Weg der Anmeldung gewählt (mit einem API-Token). Dazu meldet man sich mit seinem Benutzer im Front-End des Authentik-Systems an https://authentik.chessleaguemanager.org:7743. Dabei kann der gleiche Benutzername und das gleiche Passwort verwendet werden, wie es auch auf der Web-Seite genutzt wird. Hat man noch keine Kennung erstellt, so muss man sich einmalig registrieren. Dazu einfach auf den Link am unteren Ende des Anmeldebildschirms klicken und den Anweisungen folgen. Hierdurch erhält man automatisch den Zugriff zur Web-Seite.

Die Freigabe der besonderen Berechtigungen (z.B. Pairing, Spielerdatenbank, ..) erfolgt nur über das CLM-Kernteam. Diese Berechtigung muss beantragt werden. Sie ist für die erfolgreiche Nutzung eines CLM-Dienstes unabdingbar. Dafür bitte folgende Email-Adresse benutzen: mailto:dienste@chessleaguemanager.org
Mit einem Token können mehrere Dienste im CLM genutzt werden. Empfehlung lt. Datensicherheitsrichtlinien ist zwar, für jeden Dienst einen separaten Nutzer mit einem anderen Token zu nutzen. Wie es der Nutzer mit seinen Installationen hält, legen er bzw. die Richtlinien seiner Organisation selber fest.
Wenn man angemeldet ist, geht man zum "Zahnrad" = Einstellungen. Im Bild pink eingefärbt.
Im linken Menü wählt man "Tokens und App Passwörter"
Nach einem Klick auf die Schaltfläche [New Token] gelangt man zu einem neuen Eingabefeld. Hier ist eine Kennung (z.B. Pairing) {<– darf keine Leerzeichen enthalten!} und eine nachvollziehbare Beschreibung einzutragen.
Anschließend auf die Schaltfläche [Token erstellen] klicken.
Unter dem Feld "Aktionen" kann man entweder die Token bearbeiten oder in die Zwischenablage kopieren. Jetzt also den Token in die Zwischenablage kopieren.
Den Wert aus der Zwischenablage können wir in das vorgesehene Feld mittels der Tastenkombination <Strg> + v einfügen.