SAML/SSO OpenIDConnect auf DC Slave / Schulserver

Hallo,
wir würden gerne unseren UCS@school DC Slave Schulserver als SAML oder OpenID Connect Provider für eine externe Nextcloud verwenden, ist dies Grundsätzlich möglich? Gibt es Guide für dieses
Szenario?

Die DC Master bzw. Backup Server sind nicht aus dem Internet erreichbar.

Mastodon