Himmelblau 3.0 adiciona suporte a OIDC e TOTP para autenticação no Linux

O projeto open-source Himmelblau lançou a versão 3.0, introduzindo melhorias chave para integrar sistemas Linux com o Microsoft Entra ID. As novas funcionalidades incluem suporte completo a OpenID Connect e autenticação por senha de uso único baseada em tempo via Linux Hello TOTP. Essas atualizações expandem a compatibilidade para uso empresarial e pessoal.

Himmelblau, um framework de autenticação licenciado sob GPLv3, começou como um fork do Kanidm OAuth2 Client. É principalmente desenvolvido por David Mulder, com contribuições da SUSE, visando fazer sistemas Linux funcionarem de forma perfeita em ambientes Microsoft, semelhante ao Windows, suportando autenticação multifator, confiança de dispositivo e conformidade com Intune. Versão 3.0.0 marca uma atualização significativa com suporte abrangente a OpenID Connect (OIDC). Administradores agora podem conectar qualquer provedor OIDC usando a opção oidc_issuer_url, incluindo fluxos de senha e PIN, além de opções break-glass para emergências caso o provedor esteja indisponível. Uma adição destacada é o Domainless OIDC, permitindo autenticação sem configuração inicial de domínio. Isso reduz a dependência de serviços Microsoft, permitindo uso com alternativas como Keycloak, reforçado por uma verificação online da disponibilidade do provedor introduzida na versão 2.0. Para autenticação de dois fatores, o Linux Hello TOTP permite senhas de uso único baseadas em tempo no Linux. O registro ocorre através de códigos QR no terminal ou no GNOME QR-Greeter, que requer GNOME 49 ou posterior e espelha o Windows Hello. O QR-Greeter agora lida com OIDC Device Admin Grants e fluxos Microsoft Consumer DAG, permitindo contas Microsoft pessoais para logins no Linux e ampliando o apelo além de cenários empresariais. Recursos empresariais cresceram com processamento de conformidade personalizado, pacotes de política SSO de navegador e um serviço standalone himmelblau-broker. A implantação é simplificada, pois o daemon inicia automaticamente sem configuração na instalação ou atualização, com configuração automática de domínio único e um modo apenas com senha disponível. O Himmelblau 3.0 suporta distribuições incluindo openSUSE Tumbleweed, SUSE Linux Enterprise, Fedora, Red Hat Enterprise Linux, Ubuntu, Debian, NixOS, além de novas adições Amazon Linux 2023 e Gentoo. Agora roda em arquiteturas ARM64/aarch64. Usuários NixOS se beneficiam de um Flake Shell moderno, módulos divididos para himmelblau e himmelblau-desktop, e opções tipadas de definições XML. Downloads e detalhes estão no GitHub.

Artigos relacionados

Pangolin, an open-source remote access platform, has issued version 1.16, introducing an SSH authentication daemon and other enhancements. The update integrates SSH access with the platform's identity system, using certificate-based authentication. It also improves resource visibility and adds server-side data processing features.

Reportado por IA

SUSE has announced the availability of its Multi-Linux Manager MCP Server v0.5.1 tech preview on the SUSE registry. This release introduces secure, AI-assisted operations for mixed Linux environments. Key features include signed images, CVE scanning, and OAuth 2.0 support.

Bluefin Linux, a Fedora-based distribution, offers the user-friendly interface of ChromeOS alongside the robustness of a full Linux system. It features an immutable core for enhanced security and supports container-focused workflows for developers. The distribution aims to attract both newcomers and experienced users to open-source computing.

Reportado por IA

Linux Lite 7.8, a lightweight Ubuntu-based distribution, has been released with significant updates to its in-house applications. The new version ports twelve tools to Python and GTK4 while adding support for more software packages. It maintains the Xfce desktop environment and supports a range of Linux kernels for broader hardware compatibility.

quinta-feira, 12 de março de 2026, 19:13h

LinuxHub Prime 3.1.5 launches with key updates and fixes

terça-feira, 10 de março de 2026, 10:44h

Freedesktop closes controversial age verification API proposal

segunda-feira, 09 de março de 2026, 10:55h

Linux distros broaden responses to US age verification laws

terça-feira, 03 de março de 2026, 09:11h

Security Onion 2.4.210 launches with Onion AI enhancements

segunda-feira, 02 de março de 2026, 23:54h

Oreon 10-2603 updates Linux distro with Centrio installer and Btrfs

sexta-feira, 27 de fevereiro de 2026, 10:04h

Tails 7.5 releases with Thunderbird as additional software

quarta-feira, 18 de fevereiro de 2026, 10:42h

Pocketblue project brings Fedora Atomic to select mobile devices

domingo, 15 de fevereiro de 2026, 12:07h

Linux Mint 23 expands user account management features

domingo, 08 de fevereiro de 2026, 14:27h

Alfie Emanuele to tackle Linux credential gaps at FOSDEM 2026

sexta-feira, 30 de janeiro de 2026, 01:42h

Systemd creator Lennart Poettering launches Linux security startup

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar