Onboard the artifactapi web UI to Authentik OIDC #34
Reference in New Issue
Block a user
Delete Branch "benvin/artifactapi-ui-oidc"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
The artifactapi web UI is currently unauthenticated. Front it with Authentik SSO so only members of an akP-* permission group can reach it, while leaving every package-manager surface (yum, containerd, docker, terraform, CI uploads) untouched.
config/providers_oauth2/artifactapi.yaml(confidential OAuth2 provider + application, redirecthttps://artifactapi.k8s.syd1.au.unkin.net/oauth2/callback, client secret from Vault).config/permissions/akP-artifactapi-admin.yamlbound to the artifactapi application.akP-artifactapi-adminunderakR-global-admin.Apply before argocd-apps oauth2-proxy wiring. Needs
kv/kubernetes/namespace/artifactapi/default/oauth-credentialsseeded first.