KNX Data Secure Unterstützung
für KNX Logger und KNX Busmonitor

KNX Diagnose Monitor, Import des ETS Projektes deutlich beschleunigt, Suche in der Navigation
Mehr Informationen dazu hier im Forum

Insider Version 6 zur 4.5 jetzt für alle Mitglieder des Insider Clubs installierbar
Alle Infos zum Update im Timberwolf Wiki

[FR] Nicht-Admin Accounts anlegen

Eure Wünsche und Phantasien
Forumsregeln
  • Denke bitte an aussagekräftige Titel und gebe dort auch die [Firmware] an. Wenn ETS oder CometVisu beteiligt sind, dann auch deren Version
  • Bitte mache vollständige Angaben zu Deinem Server, dessen ID und dem Online-Status in Deiner Signatur. Hilfreich ist oft auch die Beschreibung der angeschlossener Hardware sowie die verwendeten Protokolle
  • Beschreibe Dein Projekt und Dein Problem bitte vollständig. Achte bitte darauf, dass auf Screenshots die Statusleiste sichtbar ist
  • Bitte sei stets freundlich und wohlwollend, bleibe beim Thema und unterschreibe mit deinem Vornamen. Bitte lese alle Regeln, die Du hier findest: https://wiki.timberwolf.io/Forenregeln
Antworten
Benutzeravatar

Ersteller
starwarsfan
Reactions:
Beiträge: 1395
Registriert: Mi Okt 10, 2018 2:39 pm
Hat sich bedankt: 863 Mal
Danksagung erhalten: 1199 Mal

Nicht-Admin Accounts anlegen

#1

Beitrag von starwarsfan »

Hallo miteinander,

nachdem mit dem überraschenden SSO-Feature im RC10 das Thema Grafana in der Visu sehr einfach möglich wird, möchte ich aber nur äusserst ungern einen Admin-Account dafür verwenden. Aus diesem Grund wäre es super, wenn man im TW auch einfache User- oder View-Accounts anlegen könnte. Deren SSO-Cookie kann dann problemlos dauerhaft gültig sein.
Kind regards,
Yves

TWS 2500 ID:159 / TWS 3500 ID:618 / TWS 3500 ID:1653 + PBM ID:401 / ProxMox / 1-Wire / iButtons / Edomi (LXC / Docker) / evcc / ControlPro
(TW-VPN jeweils offen, Reboot nach Rücksprache)

Sensej
Reactions:
Beiträge: 916
Registriert: So Aug 12, 2018 9:12 am
Hat sich bedankt: 115 Mal
Danksagung erhalten: 251 Mal

#2

Beitrag von Sensej »

Guten Morgen zusammen,
das ist ein guter Vorschlag finde ich.
Vielleicht kann man das so erweitern:

Die SSO-Erweiterung im RC10 bleibt ohne Änderung so drin und gilt nur für den Benutzer mit Admin-Rechten.

Falls man das Recht der "Single Sign On & Authentication Proxy"-Erweiterung auch einem "Nicht-Admin-Benutzer" erteilen will, dann kann man die Benutzerverwaltung um Dieses(Checkbox SSO) erweitern. Natürlich dann auch die Kernfunktionalität anpassen.
Oder ist es nicht ohne Weiteres so einfach?
Muss in Grafana auch der gleiche Benutzer(Benutzername, Passwort) existieren mit dem man in TWS-Server angemeldet ist damit diese Erweiterung(SSO) funktioniert?

MfG Juri
Zuletzt geändert von Sensej am Mo Nov 18, 2019 8:24 am, insgesamt 1-mal geändert.
TWS 2400 ID: 69 + PBM ID: 728 + TP-UART, VPN offen, Reboot erlaubt

tger977
Reactions:
Beiträge: 743
Registriert: So Aug 12, 2018 9:25 am
Hat sich bedankt: 208 Mal
Danksagung erhalten: 276 Mal

#3

Beitrag von tger977 »

Ich bin da wohl auch eben drüber gestolpert... Versuche gerade meine EDOMI Diagramme durch Grafana Dashboards/Panels zu ersetzen und per url + SSO Login in EDOMI einzubinden.

Wie kann man denn einen user mit nur "View" Rechten in Grafana nutzen der aber eben auch das SSO feature kann?

Habe nun jeweils einen (identischer Name, login+passwort) in TWS als auch Grafana angelegt, finde aber keinen Weg wie ich den neuen User nun zur Anmeldung in Grafana nutzen kann?

Hat da vielleicht jemand ein Lösung / workaround schon gefunden oder geht das definitiv nur mit einer Änderung seitens ElabNet?
Gruß
Andi

TW2500 #440 (ex Timberwolf 2400 #111) mit PBM #124, Support VPN nur auf Anfrage, Reboot bitte nur nach Absprache
Antworten

Zurück zu „Feature Requests & Diskussionen Timberwolf Allgemein“