RAULVILCHEZ.ORG SSO Integration - Plan B
Este documento consolida el Plan de Implementación de Identidad Unificada para el laboratorio, adaptado a la arquitectura de red segmentada.
Entorno: RAULVILCHEZ.ORG
Host: Rocky Linux (KVM/Podman) Storage: NVMe con VDO (Deduplicación/Compresión) Network: API pasta sobre NIC dedicada (enp9s0)
1. Definición de Recursos y Topología
Implementaremos aislamiento de núcleos para proteger el rendimiento de VDO y la identidad.
Entidad |
SO |
Núcleos (Pinning) |
Memoria |
Rol |
|---|---|---|---|---|
Dom0 |
Rocky Linux |
0, 1, 6, 7 |
Reservada |
Host & VDO Management |
IdM VM |
Rocky Linux |
2, 8 |
4 GB |
Maestro de Identidad (LDAP) |
SSO Container |
Podman Rootless |
3, 9 |
512MB - 2GB |
Bridge OIDC (Pasta/enp9s0) |
2. Hoja de Ruta de Implementación
- Fase A: Implementación Light (Authelia)
Despliegue Podman: Creación del contenedor en
configs/autheliasobre almacenamiento VDO.Conectividad: Configuración vía pasta sobre enp9s0 e integración con la CA interna.
OIDC: Configuración del cliente Synology con descripciones en inglés.
- Fase B: Implementación Enterprise (Keycloak)
Despliegue Podman: Creación del contenedor en
configs/keycloak.Federación: Configuración de User Federation contra el IdM.
SSO Avanzado: Comparativa de gestión de claims entre Authelia y Keycloak.
3. Estándar de Documentación (Internal)
Service Provider (SP): Synology DS218+.
Identity Provider (IdP): Authelia/Keycloak.
Authentication Flow: Authorization Code Flow (OIDC).