Upgrade auf UCS 5.2, Keycloak-Migration: Was ist zu tun ohne externe Services?

Hallo zusammen,

ich stehe gerade vor dem Upgrade von 5.0 auf 5.2 und bin etwas erschlagen von des recht komplexen Migrationsguides und der Anzahl manuell durchzuführender Schritte.

Ich bin mir hauptsächlich unsicher, was ich für meine konkrete UCS-Instanz überhaupt tun muss und inwiefern die “Services” die in dem Migration Guide auf UCS-interne Dienste beziehen.
Es handelt sich bei mir um ein einzelne UCS-Instanz, es gibt keine weiteren UCS-Instanzen. UCS wird als DC für eine Windows-Domäne eingesetzt.
Ich nutze die Authentifizierung ausschließlich lokal und verwende keine externen Identity-Provider.

Insofern würde ich mich über eine kleine “Orientierungshilfe” freuen.

Hallo

teste gerade den Umstieg auf einem Testsystem und soweit ich das durchschaue mußt du das Migrationsscript komplett durcharbeiten.

Univention Keycloak app manual 25.0.6

Gruß
Michael

Moin,

eine Migration ist notwendig, sofern aktuell Single-Sign On durch “SimpleSAMLphp” (in UCS oft einfach unter “SAML” verwaltet) oder die App “OpenID Connect Provider” realisiert wird.

Im Standard rollen wir auch eine Vorkonfiguration für SSO per SAML an unserer UMC aus, diese muss aber erst aktiviert werden und ist von selbst nicht aktiv.

Anhand der Beschreibung würde ich vermuten, dass keine Migration notwendig ist. Zur Sicherheit kann univention-keycloak-migration-status ausgeführt werden, das zeigt dann an, ob Objekte existieren, die noch auf der alten Konfiguration basieren.

Gruß
Jan-Luca

Prima, danke. Ich habe ohne Migration up-ge-graded und es funktioniert alles wie erwartet.