From cac2b88fb39b11266086d4d9821933531e58eec3 Mon Sep 17 00:00:00 2001 From: Thore Cimbal Date: Wed, 12 Aug 2026 12:00:00 +0000 Subject: [PATCH] docs(wiki-auth): clarify Outpost vs Outpost Integration in step 2.2 A user hit the 'Neue Outpost-Integration' dialog, which only offers Docker/K8s and can't be left empty. That is the service-connection creator, not the outpost. Spell out: go to Applications -> Outposts -> Create (not Outpost Integrations), and leave the Integration dropdown on 'No integration'. --- .../deployment-guides/09-wiki-forward-auth.md | 21 ++++++++++++++----- 1 file changed, 16 insertions(+), 5 deletions(-) diff --git a/docs/deployment-guides/09-wiki-forward-auth.md b/docs/deployment-guides/09-wiki-forward-auth.md index 6f2611f..4467933 100644 --- a/docs/deployment-guides/09-wiki-forward-auth.md +++ b/docs/deployment-guides/09-wiki-forward-auth.md @@ -131,13 +131,24 @@ kubectl -n authentik get deploy authentik-server \ # -> ghcr.io/goauthentik/server:2024.x.y --> merke dir 2024.x.y ``` -**2.2 — Outpost anlegen:** Authentik-Admin → *Applications → Outposts → -**Create***. +**2.2 — Outpost anlegen:** Authentik-Admin → *Applications → **Outposts*** (die +Liste der Outposts) → **Create**. + +⚠️ **Nicht „Outpost-Integrationen".** Das ist ein *anderer* Menüpunkt: dort legt +man eine Docker-/K8s-**Service-Verbindung** an, über die Authentik einen Outpost +selbst ausrollt — der Dialog „Neue Outpost-Integration" bietet deshalb nur +*Docker* oder *Kubernetes* und lässt sich nicht leer lassen. **Brauchen wir nicht** +(Prod würde sonst in Overminds Docker greifen). Wenn du dort gelandet bist: +Abbrechen und in *Outposts* wechseln. + +Im **Outpost**-Formular: - **Name**: `wiki-forward-auth` - **Type**: `Proxy` -- **Integration**: *leer lassen* (kein Docker-/K8s-Connector — der Container läuft - extern auf Overmind, den deployen wir in Teil 3 selbst). -- **Applications/Providers**: **ThreadNet Wiki** auswählen. +- **Integration**: das **Dropdown auf „No integration"/leer stehen lassen** (der + Standard) — der Container läuft extern auf Overmind (Teil 3) und meldet sich per + Token zurück. Nur wenn du dieses Feld auf Docker/K8s stellst, verlangt es eine + Service-Verbindung. +- **Applications**: **ThreadNet Wiki** auswählen. - *Advanced settings → `authentik_host`*: `https://auth.axion1337.chat` (die URL, die der Container **und** der Browser fürs Login erreichen).