Himmelblau 3.0 menambahkan dukungan OIDC dan TOTP untuk autentikasi Linux

Proyek open-source Himmelblau telah merilis versi 3.0, memperkenalkan peningkatan utama untuk mengintegrasikan sistem Linux dengan Microsoft Entra ID. Fitur baru mencakup dukungan penuh OpenID Connect dan autentikasi kata sandi satu kali berbasis waktu melalui Linux Hello TOTP. Pembaruan ini memperluas kompatibilitas untuk penggunaan perusahaan maupun pribadi.

Himmelblau, sebuah kerangka autentikasi yang dilisensikan di bawah GPLv3, dimulai sebagai fork dari Kanidm OAuth2 Client. Ia terutama dikembangkan oleh David Mulder, dengan kontribusi dari SUSE, bertujuan membuat sistem Linux bekerja secara mulus di lingkungan Microsoft, mirip dengan Windows, dengan mendukung autentikasi multi-faktor, kepercayaan perangkat, dan kepatuhan Intune. n nVersi 3.0.0 menandai peningkatan signifikan dengan dukungan komprehensif OpenID Connect (OIDC). Administrator sekarang dapat menghubungkan penyedia OIDC apa pun menggunakan opsi oidc_issuer_url, termasuk alur kata sandi dan PIN, plus opsi break-glass untuk keadaan darurat jika penyedia tidak tersedia. Penambahan menonjol adalah Domainless OIDC, yang memungkinkan autentikasi tanpa pengaturan domain awal. Ini mengurangi ketergantungan pada layanan Microsoft, memungkinkan penggunaan dengan alternatif seperti Keycloak, didukung oleh pemeriksaan online ketersediaan penyedia yang diperkenalkan pada versi 2.0. n nUntuk autentikasi dua faktor, Linux Hello TOTP memungkinkan kata sandi satu kali berbasis waktu di Linux. Pendaftaran dilakukan melalui kode QR di terminal atau GNOME QR-Greeter, yang memerlukan GNOME 49 atau lebih baru dan meniru Windows Hello. QR-Greeter sekarang menangani OIDC Device Admin Grants dan Microsoft Consumer DAG Flows, memungkinkan akun Microsoft pribadi untuk login Linux dan memperluas daya tarik di luar pengaturan bisnis. n nFitur perusahaan telah berkembang dengan pemrosesan kepatuhan kustom, paket kebijakan SSO browser, dan layanan himmelblau-broker standalone. Penyebaran disederhanakan karena daemon diluncurkan secara otomatis tanpa konfigurasi pada instalasi atau upgrade, dengan pengaturan otomatis single-domain dan mode kata sandi saja yang tersedia. n nHimmelblau 3.0 mendukung distribusi termasuk openSUSE Tumbleweed, SUSE Linux Enterprise, Fedora, Red Hat Enterprise Linux, Ubuntu, Debian, NixOS, plus penambahan baru Amazon Linux 2023 dan Gentoo. Ia sekarang berjalan pada arsitektur ARM64/aarch64. Pengguna NixOS mendapat manfaat dari Flake Shell modern, modul terpisah untuk himmelblau dan himmelblau-desktop, serta opsi bertipe dari definisi XML. n nUnduhan dan detail tersedia di GitHub.

Artikel Terkait

Pangolin, an open-source remote access platform, has issued version 1.16, introducing an SSH authentication daemon and other enhancements. The update integrates SSH access with the platform's identity system, using certificate-based authentication. It also improves resource visibility and adds server-side data processing features.

Dilaporkan oleh AI

SUSE has announced the availability of its Multi-Linux Manager MCP Server v0.5.1 tech preview on the SUSE registry. This release introduces secure, AI-assisted operations for mixed Linux environments. Key features include signed images, CVE scanning, and OAuth 2.0 support.

Bluefin Linux, a Fedora-based distribution, offers the user-friendly interface of ChromeOS alongside the robustness of a full Linux system. It features an immutable core for enhanced security and supports container-focused workflows for developers. The distribution aims to attract both newcomers and experienced users to open-source computing.

Dilaporkan oleh AI

Linux Lite 7.8, a lightweight Ubuntu-based distribution, has been released with significant updates to its in-house applications. The new version ports twelve tools to Python and GTK4 while adding support for more software packages. It maintains the Xfce desktop environment and supports a range of Linux kernels for broader hardware compatibility.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak