July 28Jul 28 ===================================================================ENGLISH===================================================================Repository: https://github.com/Nebur692/unraid-sso-templatesZITADEL is a self-hosted identity platform (SSO via OIDC/SAML, MFA, user management). The onlyZITADEL template previously available on Community Applications was written for ZITADEL's older,single-container architecture. Since ZITADEL v4, the interactive login pages were split into theirown separate service — deploying just the core container (as the old template does) leaves everylogin attempt failing with a silent 404, since the container itself reports healthy.This repository provides two templates that work together and were built directly from ZITADEL'sown reference docker-compose files, not guessed:- zitadel — the core/API container, with every variable ZITADEL v4 actually needs to bootstrapcorrectly on first start.- zitadel-login — the missing login UI container. There was no Community Applications templatefor this at all before this repository.The README covers install order, a full plain-language reference for every variable, the requiredreverse-proxy routing, and troubleshooting for the issues that came up while building and testingthis against a real deployment (Postgres admin-user mismatches, a ZITADEL master-key env-var bug,a silent token-write failure, and the login-page-vs-admin-console confusion that trips up almosteveryone the first time).Post here for any issue, question, or suggestion regarding these templates.===================================================================ESPAÑOL===================================================================Repositorio: https://github.com/Nebur692/unraid-sso-templatesZITADEL es una plataforma de identidad autoalojada (SSO vía OIDC/SAML, MFA, gestión de usuarios).La única plantilla de ZITADEL antes disponible en Community Applications estaba escrita para laarquitectura antigua de ZITADEL, de un solo contenedor. Desde ZITADEL v4, las páginas de logininteractivas se separaron en su propio servicio — desplegar solo el contenedor principal (como hacela plantilla antigua) deja cualquier intento de login fallando con un 404 silencioso, ya que elpropio contenedor se reporta como sano.Este repositorio aporta dos plantillas que funcionan juntas, construidas directamente a partir delos docker-compose de referencia oficiales de ZITADEL, no por suposición:- zitadel — el contenedor principal/API, con todas las variables que ZITADEL v4 necesita deverdad para arrancar correctamente la primera vez.- zitadel-login — el contenedor de login que faltaba. No existía ninguna plantilla de CommunityApplications para esto antes de este repositorio.El README cubre el orden de instalación, una referencia completa y en lenguaje sencillo de cadavariable, el enrutado de proxy inverso necesario, y solución de problemas para los fallos realesencontrados al construir y probar esto contra un despliegue real (usuarios de administrador dePostgres que no coinciden, un bug de ZITADEL con la variable de entorno de la master key, un fallosilencioso al escribir el token, y la confusión entre la página de login y la consola deadministración que le pasa a casi todo el mundo la primera vez).Escribe aquí cualquier problema, pregunta o sugerencia sobre estas plantillas. Edited 17 hours ago17 hr by Nebur692
17 hours ago17 hr Author 🇬🇧 Update — a third template: oauth2-proxyThe repository has been renamed to unraid-sso-templates, because it now covers more than ZITADEL. The new template is oauth2-proxy: it lets you put the identity provider you already run in front of web apps that have no login of their own.There was already an oauth2-proxy template on CA and it works, but it exposes no settings at all — everything has to be written into a config file by hand. This one exposes every option as its own documented field.One container can protect any number of sites, and the README has the ready-to-paste Nginx Proxy Manager snippet, since NPM has no auth_request field in its UI.🇪🇸 Actualización — una tercera plantilla: oauth2-proxyEl repositorio pasa a llamarse unraid-sso-templates, porque ya no es solo de ZITADEL. La plantilla nueva es oauth2-proxy: permite poner el proveedor de identidad que ya tienes delante de aplicaciones web que no traen login propio.En CA ya había una plantilla de oauth2-proxy, y funciona, pero no expone ni un solo ajuste: todo hay que escribirlo a mano en un fichero. Esta expone cada opción como un campo con su explicación.Un mismo contenedor puede proteger cuantas webs quieras, y el README trae el fragmento listo para pegar en Nginx Proxy Manager, que no tiene campo de auth_request en su interfaz.
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.