Hi,
@fbartels : ich habe dieses Skript mal bei einem Kunden ausprobiert und komme damit leider nicht zurecht.
Es geht ja davon aus, dass die OIDC-App und Kopano Core/Webapp am selben Server installiert sind, was im dem Szenario nicht der Fall ist.
Daher habe ich Teile des Skripts auf dem UCS-Master (dort läuft der OIDC-Container) laufen lassen, nämlich die Erstellung des Users oidc-helper und des Services oidc/rpservice.
Die .env-Datei habe ich angepasst, sodass FQDN_SSO auf den Master zeigt und sichergestellt, dass die beiden Dateien auf beiden Servern gleich sind.
Der Rest läuft dann am Kopano-Server. Dort sollen dann auch die beiden weiteren Docker-Container laufen, nehme ich an. Richtig?
Einer der beiden (kopano_ssl) startet kurz und führt start.sh aus - danach beendet er sich sofort wieder. Ist das das gewünschte Verhalten?
Der andere (kopano_konnect) läuft und lauscht.
Die Ausgabe des Skripts sieht dann so aus:
root@mailsrv:/opt/git/ucs-oidc-webapp# ./run.sh
configuring Apache
setting config options in WebApp and kopano-core for oidc
Not updating kopano/webapp/config/LANG
Create kopano/webapp/config/OIDC_ISS
Create kopano/webapp/config/OIDC_CLIENT_ID
Create kopano/cfg/server/kcoidc_issuer_identifier
Create kopano/cfg/server/enable_sso
Create kopano/cfg/server/kcoidc_initialize_timeout
Module: kopano-cfg
pulling containers before starting
Pulling kopano_ssl ... done
Pulling kopano_konnect ... done
starting containers
Starting ucs-oidc-webapp_kopano_ssl_1 ... done
ucs-oidc-webapp_kopano_konnect_1 is up-to-date
restarting kopano-server to apply changes
Waiting for kopano-server to startup, then syncing user list to create the new user
2020/08/11 13:19:02 Waiting for tcp://127.0.0.1:236: dial tcp 127.0.0.1:236: connect: connection refused.
2020/08/11 13:19:03 Ready: tcp://127.0.0.1:236.
The server is not running, or not accessible through "default:".
Using the -v option (possibly multiple times) may give more hints.
An error occurded on line 141 of this script.
root@mailsrv:/opt/git/ucs-oidc-webapp# kopano-admin -l -vvv
[error ] Logon to file:///var/run/kopano/server.sock: Remote side closed connection.
[error ] HrLogon server "default:" user "SYSTEM": network error
[error ] Unable to open Admin session: network error (80040115)
The server is not running, or not accessible through "default:".
Using the -v option (possibly multiple times) may give more hints.
Woran könnte das liegen?
Das undo-Skript habe ich noch erweitert, sodass die beiden neuen Apache-Configfiles auch gelöscht werden.
LG,
Roland.