From c1ee77607022b75cb5a9a949a4f0f72ede06b003 Mon Sep 17 00:00:00 2001 From: Thore Cimbal Date: Thu, 6 Aug 2026 12:00:00 +0000 Subject: [PATCH] Authentik: ThreadNet-Brand statt authentik-Standard branding_title/logo/favicon/default_flow_background auf dem bestehenden Brand-Eintrag (domain authentik-default) - kein zweiter Brand, sondern derselbe, um den die default_application schon haengt. Die Assets werden von der Client-Auslieferung referenziert statt in Authentik hochgeladen: sie liegen dort ohnehin, und eine zweite Kopie ist genau die Quelle, aus der spaeter Abweichungen entstehen. Ein ConfigMap-Mount scheidet aus - die drei Dateien reissen base64-kodiert das 1-MiB-Limit. BEWUSST auf einem Branch: alpenglow.jpg existiert erst nach dem naechsten Client-Deploy. Auf main gemergt wuerde Flux das sofort ausrollen und die Anmeldeseite haette einen 404 als Hintergrund. Reihenfolge: erst Client-Image, dann dieser Merge. --- apps/authentik/authentik-blueprints.yaml | 21 +++++++++++++++++++++ 1 file changed, 21 insertions(+) diff --git a/apps/authentik/authentik-blueprints.yaml b/apps/authentik/authentik-blueprints.yaml index 73ed5f2..e21476a 100644 --- a/apps/authentik/authentik-blueprints.yaml +++ b/apps/authentik/authentik-blueprints.yaml @@ -226,6 +226,27 @@ data: domain: authentik-default attrs: default_application: !Find [authentik_core.application, [slug, matrix]] + + # ThreadNet-Branding: Wer sich anmeldet, soll nicht auf einer Seite + # landen, die sich "authentik" nennt und ein fremdes Logo zeigt. + # Assets werden bewusst NICHT in Authentik hochgeladen, sondern von + # der Client-Auslieferung referenziert - sie liegen dort ohnehin und + # ein zweites Mal gepflegt zu werden ist genau die Quelle, aus der + # spaeter Abweichungen entstehen. Ein ConfigMap-Mount scheidet aus: + # die drei Dateien sind zusammen ~775 KB, base64-kodiert reissen sie + # das 1-MiB-Limit einer ConfigMap. + # + # Preis dieser Wahl: faellt Element Web aus, zeigt die Anmeldeseite + # Platzhalter statt Logo und Hintergrund. Kosmetisch, nicht + # funktional - anmelden kann man sich weiterhin. + # + # ⚠️ alpenglow.jpg existiert erst nach dem naechsten Client-Deploy. + # Wird diese Brand vorher ausgerollt, ist der Hintergrund 404 und + # Authentik zeigt Grau. + branding_title: ThreadNet + branding_logo: https://axion1337.chat/vector-icons/512.png + branding_favicon: https://axion1337.chat/vector-icons/favicon.ico + branding_default_flow_background: https://axion1337.chat/themes/element/img/backgrounds/alpenglow.jpg matrix-oidc-provider.yaml: | # yaml-language-server: $schema=https://goauthentik.io/blueprints/schema.json version: 1