Hi! Wir wollten Verinice-Veo gerne testen. Dafür haben wir die Services lokal installiert. Wir haben momentan Probleme damit Keycloak mit der gegebenen Schema zum Laufen zu bringen. Welche Accounts/Tokens in der Schema sollen für welche Microservices verwendet werden? Leider kamen wir mit der Docu nicht weit.
für das Testen von VEO empfehlen wir die Verwendung unserer kostenlosen EVAL Version ( https://account.verinice.com/ ).
Diese bietet alle Funktionen von veo.DSMS in der aktuellsten Version. Development-Builds von veo.ISMS testen wir gerade in einer Closed-Beta. In diesem Kreis werden wir demnächst auch erste On-Prem Installationen bei Pilotanwendern durchführen. Schreiben Sie uns gern an, wenn Sie daran grundsätzlich Interesse haben.
Die lokale Installation aller Microservices beschreibt das README.md im verinice-veo Repository in den Kapiteln „Microservices“ und „Keycloak“. Letzteres beinhaltet auch eine importierbare Realm-Configuration, die alle für VEO nötigen OIDC Clients, Scopes usw. enthält.
Hallo und vielen Dank für die Antwort!
Wir wollten testen, ob Verinice.Veo in unserer Infrastruktur erwartungsgemäß funktioniert. Deshalb führen wir die Installation durch.
Wir haben die aktuellsten Versionen von allen Microservices und Tools verwendet und die Readmes gefolgt. Leider bekommen wir den Fehler :Bearer error=„insufficient_scope“
Welche der Clients soll für POST /initial verwendet werden? Soll davor noch etwas (außer redirect url) angepasst werden?
Getestet wurde mit den clients veo-accounts und veo-on-premise
Restliche Clients die erwähnt werden wurden nicht gefunden. Unabhängig davon ob ich Swagger aus SerNet/verinice-veo-accounts oder aus SerNet/verinice-veo verwende, stoße ich auf :
Falls nein, liegt das Problem wohl noch in der Ingress-Konfiguration o.ä.
Falls ja, am besten einmal die Keycloak-Konfiguration prüfen. Evlt ist es unzureichende Berechtigung bei: Clients → „veo-on-premise“ → Client Scopes → „veo-on-premise-dedicated“ → Scope.
Hier sollten erlaubt sein: veo-user, veo-content-creator, veo-admin sowie account:manage-account, account:view-profile
vielen lieben Dank für die Unterstützung!
InitialAccount und Anmeldung funktionieren jetzt wie erwünscht.
Web Interface ist auch ansprechbar, allerdings kommt nach der Anmeldung der Fehler:
Dabei ist d5567629-2fb0-4759-8e9d-b0ae945508e7 nicht User (Keycloak User) sondern Gruppen ID. Auch wenn über die Web Interface die Accounts als „activated“ erscheinen. Zudem ist in postgres, trotzt 201 bei CreateInitialAccount kein client unter der Database veo erzeugt. Ich sehe die Relation „client“, sie ist jedoch leer.
Fehler passiert beim Aufruf von veo-api/forms und veo-api/domains