Went to our first concert of "classical" #music since February 2020. In Benaroya Hall in #Seattle, Ludovic #Morlot conducted a few pieces by #Ravel and premiered a beautiful new composition by Allison Loggins-Hall, "Rhapsody on a Theme by Joni for Solo Flute and Orchestra." Demarre McGill did a fabulous job in the solo part. In the picture, Morlot is standing away from the podium, directing audience applause away from himself and toward the percussionists. #SSO #SeattleSymphony #classicalmusic
Inzwischen hatte ich übrigens Zeit, mit dem Keycloak Auditor kcwarden von @hacksilon und seinem Kollegen herumzuspielen. Ein super Tool, um zu prüfen, wo man die oft sehr laxen Standardeinstellungen nachjustieren sollte!
Repo: https://github.com/iteratec/kcwarden
Vortrag: https://www.youtube.com/watch?v=PRvHLx5oCj4
(Und hinterher bitte testen, ob alles noch geht, besonders bei den RedirectURIs. )
Hey #pocketid users!
I submitted 2 feature requests on GitHub for Pocket-ID. Feel free to upvote them if you find them useful :-)
Feature: Approximate Location Recognizes Local IPv6 as LAN, Internal Network
https://github.com/pocket-id/pocket-id/issues/634
Feature: Global Audit Log Adds a Local Traffic Filter
https://github.com/pocket-id/pocket-id/issues/635
Thanks
True story,
- Log into browser with IdP
- Get logged out of IdP
- Log back into IdP
- Click something in the browser's popover and now your browser has a passkey to the IdP
- Get logged out of browser and IdP
- Get locked out because you need to log into the browser to log into the IdP to log into the browser to log into the IdP to...
How can this failure mode exist?
Where do we even start to communicate this to users in a good way?
/rant
I love #PocketID, a light weight #selfhosted #OIDC using only #Passkey.
After using it for several months with an LXC installation using Proxmox Helper Scripts, I noticed that the service runs as root. I also learned that a VM installation is more secure than an LXC. This article will guide you through installing Pocket-ID as a non-root service on Debian. Additionally, there's an upgrade script included.
#Proxmox #debian #selfhosting #homelab #openID #passkeys #SSO
https://www.lucasjanin.com/2025/06/02/pocket-id-bare-metal-installation-on-debian
Après avoir utilisé #PocketID pendant plusieurs mois avec une installation LXC via les Proxmox Helper Scripts, j'ai remarqué que le service s'exécute en tant que root. J'ai également appris qu'une VM est plus sécurisée qu'un LXC. Cet article vous guidera dans l'installation de PocketID en tant que service non root sur Debian. De plus, un script de mise à niveau est inclus.
#Proxmox #debian #selfhosted #selfhosting #homelab #OIDC #openID #passkey #passkeys #SSO
https://www.lucasjanin.com/2025/06/02/pocket-id-installation-bare-metal-sur-debian/
Es ist zum Haare raufen. Vor kurzem wurde TikTok u.a. deswegen verknackt, weil sie auf Servern auf hosten, auf die sie von China aus Zugriff haben; Weil das Datenschutzniveau nicht dem der EU entspricht und das auch nicht vertraglich ("Standardvertragsklauseln") auf sichere Beine gestellt werden kann.
Nun habe ich das wieder zum Anlass genommen meine Vorgesetzten darauf hinzuweisen, dass es vielleicht bei der Situation zw. #EU und den #USA keine gute Idee ist mit unserem #SSO und #IAM (für uns und Kunden) auf #AWS #Cloud zu setzen und wir doch vielleicht wenigstens z.b. bei #Hetzner einen Backupplan entwickeln sollten.
Man hofft, dass schon alles gut gehen wird und setzt, weil die Unternehmensgruppe drauf setzt und man viel investiert hat, weiter auschließlich auf AWS.
@beyondwatts It is indeed so elegant. Using it as of recent with all my #synology boxes. Love the #passkey #sso experience
Spannende Diskussion auf der #RP25 "Zurück in die Zukunft: Warum das Fediverse das neue, soziale und demokratische Netz für Europa (und die Welt) werden sollte" - https://www.re-publica.com/de/session/zurueck-die-zukunft-warum-das-fediverse-das-neue-soziale-und-demokratische-netz-fuer-europa
mit @ulrichkelber @melaniebartos @gavinkarlmeier @bjoernsta
FYI: Wenn man #FediverseInstanzen wie @Discourse, #Mastodon, @peertube , #Pixelfeed aber auch Bildungslösungen mit einheitlichem #SSO nutzen will bietet sich #CyMaIS an.
Schnell installiert und alles aus einer Hand:
Lausche dem folgenden Talk mit @philipkristians auf der #rp25: https://re-publica.com/de/session/mastodon-offene-infrastrukturen-fuer-alle
#Mastodon ist eine Kernkomponente die mit #CyMaIS via #LDAP, #Keycloak und #SSO zum aufsetzen einer #SocialMedia Infrastruktur auf Basis von #ActivityPub genutzt werden kann.
- https://github.com/kevinveenbirkenbach/cymais/tree/master/roles/docker-mastodon (Code)
- https://microblog.cymais.cloud/ (Demo)
Big shout-out to the Pocket ID devs – version 1.0 just dropped!
My go-to solution for self-hosted Single Sign-On is now officially out of beta.
Planning to upgrade? Don’t skip the migration guide – it’s important: