mirror of
https://github.com/opencloud-eu/opencloud-compose.git
synced 2026-08-07 12:28:43 +08:00
Compare commits
4 Commits
cda4138e7d
...
913920dd33
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
913920dd33 | ||
|
|
792bcd336e | ||
|
|
73b02b77d8 | ||
|
|
4d3e787e2d |
@@ -323,6 +323,14 @@ LDAP_BIND_PASSWORD=
|
|||||||
|
|
||||||
## Autoprovisioning Mode ##
|
## Autoprovisioning Mode ##
|
||||||
# Use together with idm/external-idp.yml
|
# Use together with idm/external-idp.yml
|
||||||
|
# Role assignment driver for the proxy. Defaults to "oidc".
|
||||||
|
# Possible values: "oidc", "default"
|
||||||
|
# When set to "oidc", roles are assigned based on OIDC claims.
|
||||||
|
# When set to "default", all users get the 'user' role assigned.
|
||||||
|
PROXY_ROLE_ASSIGNMENT_DRIVER=
|
||||||
|
# Assign the default 'user' role to new users. Defaults to "false".
|
||||||
|
# Set to "true" when using PROXY_ROLE_ASSIGNMENT_DRIVER=default
|
||||||
|
GRAPH_ASSIGN_DEFAULT_USER_ROLE=
|
||||||
# If you want to use a keycloak for local testing, you can use testing/external-keycloak.yml and testing/ldap-manager.yml
|
# If you want to use a keycloak for local testing, you can use testing/external-keycloak.yml and testing/ldap-manager.yml
|
||||||
# Domain of your Identity Provider.
|
# Domain of your Identity Provider.
|
||||||
IDP_DOMAIN=
|
IDP_DOMAIN=
|
||||||
|
|||||||
@@ -25,7 +25,7 @@ services:
|
|||||||
WEBFINGER_IOS_OIDC_CLIENT_SCOPES: ${WEBFINGER_IOS_OIDC_CLIENT_SCOPES}
|
WEBFINGER_IOS_OIDC_CLIENT_SCOPES: ${WEBFINGER_IOS_OIDC_CLIENT_SCOPES}
|
||||||
WEBFINGER_DESKTOP_OIDC_CLIENT_ID: ${WEBFINGER_DESKTOP_OIDC_CLIENT_ID}
|
WEBFINGER_DESKTOP_OIDC_CLIENT_ID: ${WEBFINGER_DESKTOP_OIDC_CLIENT_ID}
|
||||||
WEBFINGER_DESKTOP_OIDC_CLIENT_SCOPES: ${WEBFINGER_DESKTOP_OIDC_CLIENT_SCOPES}
|
WEBFINGER_DESKTOP_OIDC_CLIENT_SCOPES: ${WEBFINGER_DESKTOP_OIDC_CLIENT_SCOPES}
|
||||||
PROXY_ROLE_ASSIGNMENT_DRIVER: "oidc"
|
PROXY_ROLE_ASSIGNMENT_DRIVER: ${PROXY_ROLE_ASSIGNMENT_DRIVER:-oidc}
|
||||||
OC_OIDC_ISSUER: ${IDP_ISSUER_URL:-https://keycloak.opencloud.test/realms/openCloud}
|
OC_OIDC_ISSUER: ${IDP_ISSUER_URL:-https://keycloak.opencloud.test/realms/openCloud}
|
||||||
# This specifies to start all services except idm and idp. These are replaced by external services.
|
# This specifies to start all services except idm and idp. These are replaced by external services.
|
||||||
OC_EXCLUDE_RUN_SERVICES: idm,idp
|
OC_EXCLUDE_RUN_SERVICES: idm,idp
|
||||||
@@ -47,7 +47,7 @@ services:
|
|||||||
OC_LDAP_DISABLE_USER_MECHANISM: "attribute"
|
OC_LDAP_DISABLE_USER_MECHANISM: "attribute"
|
||||||
OC_ADMIN_USER_ID: ""
|
OC_ADMIN_USER_ID: ""
|
||||||
SETTINGS_SETUP_DEFAULT_ASSIGNMENTS: "false"
|
SETTINGS_SETUP_DEFAULT_ASSIGNMENTS: "false"
|
||||||
GRAPH_ASSIGN_DEFAULT_USER_ROLE: "false"
|
GRAPH_ASSIGN_DEFAULT_USER_ROLE: ${GRAPH_ASSIGN_DEFAULT_USER_ROLE:-false}
|
||||||
GRAPH_USERNAME_MATCH: "none"
|
GRAPH_USERNAME_MATCH: "none"
|
||||||
# We need to set the IDP_DOMAIN to allow the CSP rules to be set correctly
|
# We need to set the IDP_DOMAIN to allow the CSP rules to be set correctly
|
||||||
IDP_DOMAIN: ${IDP_DOMAIN:-keycloak.opencloud.test}
|
IDP_DOMAIN: ${IDP_DOMAIN:-keycloak.opencloud.test}
|
||||||
|
|||||||
@@ -83,7 +83,13 @@ services:
|
|||||||
entrypoint: [ '/bin/bash', '-c' ]
|
entrypoint: [ '/bin/bash', '-c' ]
|
||||||
command: [ 'coolconfig generate-proof-key && /start-collabora-online.sh' ]
|
command: [ 'coolconfig generate-proof-key && /start-collabora-online.sh' ]
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: [ "CMD", "curl", "-f", "http://localhost:9980/hosting/discovery" ]
|
test:
|
||||||
|
[
|
||||||
|
"CMD",
|
||||||
|
"bash",
|
||||||
|
"-c",
|
||||||
|
"exec 3<>/dev/tcp/127.0.0.1/9980 && printf 'GET /hosting/discovery HTTP/1.1\r\nHost: localhost\r\nConnection: close\r\n\r\n' >&3 && cat <&3 | head -1 | grep -q '200 OK'"
|
||||||
|
]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 10s
|
timeout: 10s
|
||||||
retries: 5
|
retries: 5
|
||||||
|
|||||||
Reference in New Issue
Block a user