Шлюз доступа к отчётам по группам каталога
Доступ к отчёту решает группа в каталоге. Раздавать руками больше не нужно
Что сделано
Отчёты лежали в GitLab Pages, доступ раздавали руками. Написал шлюз: вход через корпоративный OIDC, дальше проверка группы каталога перед каждым отчётом. Сам GitLab наружу не смотрит. Основная возня вышла с cookie. Весь список членства в 4 КБ не влезает, и вместо отчёта пользователь получал бесконечный редирект. Кладу туда только пересечение групп с картой доступов. Единица прав теперь тип отчёта. 73 теста, писал сразу с ними.
Стек
Python / FastAPIAuthlibOIDC + PKCEActive DirectoryGitLab PageshttpxDocker
Другие кейсы
- Единый источник правды по инфраструктуре
- 2FA / SSO для корпоративной почты на Keycloak + ANGIE
- Enterprise-инфраструктура с нуля
- Управляемый клиент корпоративного доступа
- Внутренний удостоверяющий центр с ACME
- Самообслуживание рабочих мест: софт и VDI
- Гигиена Active Directory: аудит и починка GPO
- Модернизация Active Directory
- Zabbix + Grafana и автоматизация
- Сеть между офисами и ЦОД
- Виртуализация и vCenter
- Распределённый Veeam и DRP
- Агент вопрос-ответ по инфраструктуре на MCP
- Multi-agent workflow для разработки в соло
- LLM-анализ звонков и BI/CRM pipeline