<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.ccc-basel.ch/index.php?action=history&amp;feed=atom&amp;title=Umstellung_Matrix_Authentication_Service</id>
	<title>Umstellung Matrix Authentication Service - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ccc-basel.ch/index.php?action=history&amp;feed=atom&amp;title=Umstellung_Matrix_Authentication_Service"/>
	<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;action=history"/>
	<updated>2026-05-11T07:26:22Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2112&amp;oldid=prev</id>
		<title>S3lph: /* Weiterführende Informationen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2112&amp;oldid=prev"/>
		<updated>2025-12-17T23:53:25Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Weiterführende Informationen&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 23:53, 17 December 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 30:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 30:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit dieser Änderung werden wir die Login- und Sitzungsverwaltung von Synapse auf den Matrix Authentication Service umstellen.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit dieser Änderung werden wir die Login- und Sitzungsverwaltung von Synapse auf den Matrix Authentication Service umstellen.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dabei werden wir auch versuchen, alle bestehenden Sitzungen von Synapse in den Matrix Authentication Service zu importieren.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Dabei werden wir auch versuchen, alle bestehenden Sitzungen von Synapse in den Matrix Authentication Service zu importieren.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-empty diff-side-added&quot;&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Wie betrifft mich diese Änderung? ===&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;=== Wie betrifft mich diese Änderung? ===&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>S3lph</name></author>
	</entry>
	<entry>
		<id>https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2111&amp;oldid=prev</id>
		<title>S3lph: /* Wichtig: Recovery-Key einrichten und testen */</title>
		<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2111&amp;oldid=prev"/>
		<updated>2025-12-17T23:50:02Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Wichtig: Recovery-Key einrichten und testen&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 23:50, 17 December 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 10:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 10:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Falls du mehrere Clients verwendest, musst du den Recovery-Key nur mit einem deiner Clients erzeugen resp. testen. &lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* Falls du mehrere Clients verwendest, musst du den Recovery-Key nur mit einem deiner Clients erzeugen resp. testen. &lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wende dich bei Problemen oder Fragen bitte an [&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;@s3lph:kabelsalat.ch](&lt;/del&gt;https://mto.kabelsalat.to/#/@s3lph:kabelsalat.ch&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;)&lt;/del&gt;.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wende dich bei Problemen oder Fragen bitte an [https://mto.kabelsalat.to/#/@s3lph:kabelsalat.ch&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; @s3lph:kabelsalat.ch]&lt;/ins&gt;.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das ist grundsätzlich alles, was du für die anstehende Änderung wissen und tun musst.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das ist grundsätzlich alles, was du für die anstehende Änderung wissen und tun musst.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>S3lph</name></author>
	</entry>
	<entry>
		<id>https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2110&amp;oldid=prev</id>
		<title>S3lph at 23:49, 17 December 2025</title>
		<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2110&amp;oldid=prev"/>
		<updated>2025-12-17T23:49:48Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 23:49, 17 December 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 21:&lt;/td&gt;
  &lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Line 21:&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wir verwenden als Matrix-Homeserver die Software Synapse, die auch die Referenzimplementierung der Matrix-Spezifikation darstellt.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Wir verwenden als Matrix-Homeserver die Software Synapse, die auch die Referenzimplementierung der Matrix-Spezifikation darstellt.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bisher hatte sich Synapse vollständig selbst um die Anmeldung und Sitzungsverwaltung gekümmert.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Bisher hatte sich Synapse vollständig selbst um die Anmeldung und Sitzungsverwaltung gekümmert.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Um diese Aufgaben vom eigentlichen Matrix-Homeserver zu entkoppeln, wurden die separate Server-Komponente &lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&quot;&lt;/del&gt;Matrix Authentication Service&lt;del style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&quot;&lt;/del&gt; ins Leben gerufen.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Um diese Aufgaben vom eigentlichen Matrix-Homeserver zu entkoppeln, wurden die separate Server-Komponente &lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[https://element-hq.github.io/matrix-authentication-service/ &lt;/ins&gt;Matrix Authentication Service&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt; ins Leben gerufen.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Neue oder überarbeitete Anmeldeverfahren werden nun nicht mehr in Synapse selbst implementiert, sonderen nur noch im Matrix Authentication Service.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Neue oder überarbeitete Anmeldeverfahren werden nun nicht mehr in Synapse selbst implementiert, sonderen nur noch im Matrix Authentication Service.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das betrifft uns insbesondere, da bei unserem Homeserver der Login via OpenID Connect gegen unser SSO abläuft:&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Das betrifft uns insbesondere, da bei unserem Homeserver der Login via OpenID Connect gegen unser SSO abläuft:&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Login-Flow für Anmeldungen via OIDC wurde in der Matrix-Spezifikation überarbeitet, und die überarbeitete Version wird nur im Matrix Authentication Service implementiert.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Der Login-Flow für Anmeldungen via OIDC wurde in der Matrix-Spezifikation&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; [https://spec.matrix.org/v1.16/client-server-api/#oauth-20-api&lt;/ins&gt; überarbeitet&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;, und die überarbeitete Version wird nur im Matrix Authentication Service implementiert.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;−&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #ffe49c; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Da einige neuere Clients (insb. Element X) nur diese neue Version des OIDC-Flows unterstützen, können diese aktuell noch nicht mit unserem Homeserver verwendet werden.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Da einige neuere Clients (insb.&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt; [https://matrix.org/ecosystem/clients/element-x/&lt;/ins&gt; Element X&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;]&lt;/ins&gt;) nur diese neue Version des OIDC-Flows unterstützen, können diese aktuell noch nicht mit unserem Homeserver verwendet werden.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;br /&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit dieser Änderung werden wir die Login- und Sitzungsverwaltung von Synapse auf den Matrix Authentication Service umstellen.&lt;/div&gt;&lt;/td&gt;
  &lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;
  &lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Mit dieser Änderung werden wir die Login- und Sitzungsverwaltung von Synapse auf den Matrix Authentication Service umstellen.&lt;/div&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>S3lph</name></author>
	</entry>
	<entry>
		<id>https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2109&amp;oldid=prev</id>
		<title>S3lph: Protected &quot;Umstellung Matrix Authentication Service&quot; ([Edit=Allow only administrators] (expires 23:41, 17 January 2026 (UTC)) [Move=Allow only administrators] (expires 23:41, 17 January 2026 (UTC)))</title>
		<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2109&amp;oldid=prev"/>
		<updated>2025-12-17T23:41:48Z</updated>

		<summary type="html">&lt;p&gt;Protected &amp;quot;&lt;a href=&quot;/index.php/Umstellung_Matrix_Authentication_Service&quot; title=&quot;Umstellung Matrix Authentication Service&quot;&gt;Umstellung Matrix Authentication Service&lt;/a&gt;&amp;quot; ([Edit=Allow only administrators] (expires 23:41, 17 January 2026 (UTC)) [Move=Allow only administrators] (expires 23:41, 17 January 2026 (UTC)))&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;en&quot;&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Older revision&lt;/td&gt;
				&lt;td colspan=&quot;1&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Revision as of 23:41, 17 December 2025&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-notice&quot; lang=&quot;en&quot;&gt;&lt;div class=&quot;mw-diff-empty&quot;&gt;(No difference)&lt;/div&gt;
&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;</summary>
		<author><name>S3lph</name></author>
	</entry>
	<entry>
		<id>https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2108&amp;oldid=prev</id>
		<title>S3lph: Created page with &quot;Am zweiten Januar-Wochenende (10.-11.01.2026) werden wir auf den neuen Login- und Sitzungsverwaltungs-Dienst für Matrix-Homeserver umstellen. Dabei kann es schlimmstenfalls passieren, dass alle bestehenden Matrix-Sitzungen ausgeloggt werden, und dein Zugang zu verschlüsselten Räumen nur mit einem Recovery-Key wiederhergestellt werden kann.  == Wichtig: Recovery-Key einrichten und testen ==  &#039;&#039;&#039;Bitte stelle daher bis zum 10.01.2026 sicher, dass du einen Recovery-Key ei...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.ccc-basel.ch/index.php?title=Umstellung_Matrix_Authentication_Service&amp;diff=2108&amp;oldid=prev"/>
		<updated>2025-12-17T23:40:47Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;Am zweiten Januar-Wochenende (10.-11.01.2026) werden wir auf den neuen Login- und Sitzungsverwaltungs-Dienst für Matrix-Homeserver umstellen. Dabei kann es schlimmstenfalls passieren, dass alle bestehenden Matrix-Sitzungen ausgeloggt werden, und dein Zugang zu verschlüsselten Räumen nur mit einem Recovery-Key wiederhergestellt werden kann.  == Wichtig: Recovery-Key einrichten und testen ==  &amp;#039;&amp;#039;&amp;#039;Bitte stelle daher bis zum 10.01.2026 sicher, dass du einen Recovery-Key ei...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Am zweiten Januar-Wochenende (10.-11.01.2026) werden wir auf den neuen Login- und Sitzungsverwaltungs-Dienst für Matrix-Homeserver umstellen.&lt;br /&gt;
Dabei kann es schlimmstenfalls passieren, dass alle bestehenden Matrix-Sitzungen ausgeloggt werden, und dein Zugang zu verschlüsselten Räumen nur mit einem Recovery-Key wiederhergestellt werden kann.&lt;br /&gt;
&lt;br /&gt;
== Wichtig: Recovery-Key einrichten und testen ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Bitte stelle daher bis zum 10.01.2026 sicher, dass du einen Recovery-Key eingerichtet hast&amp;#039;&amp;#039;&amp;#039;, und (falls bereits vorhanden) überprüfe, ob dieser fuktioniert:&lt;br /&gt;
&lt;br /&gt;
* Für Element findest du eine Anleitung hier: https://docs.element.io/latest/element-support/device-verification/how-to-ensure-you-have-a-recovery-key/&lt;br /&gt;
* Falls du andere Clients verwendest, informiere dich bitte in der Dokumentation der verwendeten Clients.&lt;br /&gt;
* Falls du mehrere Clients verwendest, musst du den Recovery-Key nur mit einem deiner Clients erzeugen resp. testen. &lt;br /&gt;
&lt;br /&gt;
Wende dich bei Problemen oder Fragen bitte an [@s3lph:kabelsalat.ch](https://mto.kabelsalat.to/#/@s3lph:kabelsalat.ch).&lt;br /&gt;
&lt;br /&gt;
Das ist grundsätzlich alles, was du für die anstehende Änderung wissen und tun musst.&lt;br /&gt;
Falls dich die genauen Hintergründe hinter dieser Änderung interessieren, kannst du diese im folgenden nachlesen:&lt;br /&gt;
&lt;br /&gt;
== Weiterführende Informationen ==&lt;br /&gt;
&lt;br /&gt;
=== Um was geht es bei dieser Änderung? ===&lt;br /&gt;
&lt;br /&gt;
Wir verwenden als Matrix-Homeserver die Software Synapse, die auch die Referenzimplementierung der Matrix-Spezifikation darstellt.&lt;br /&gt;
Bisher hatte sich Synapse vollständig selbst um die Anmeldung und Sitzungsverwaltung gekümmert.&lt;br /&gt;
Um diese Aufgaben vom eigentlichen Matrix-Homeserver zu entkoppeln, wurden die separate Server-Komponente &amp;quot;Matrix Authentication Service&amp;quot; ins Leben gerufen.&lt;br /&gt;
Neue oder überarbeitete Anmeldeverfahren werden nun nicht mehr in Synapse selbst implementiert, sonderen nur noch im Matrix Authentication Service.&lt;br /&gt;
&lt;br /&gt;
Das betrifft uns insbesondere, da bei unserem Homeserver der Login via OpenID Connect gegen unser SSO abläuft:&lt;br /&gt;
Der Login-Flow für Anmeldungen via OIDC wurde in der Matrix-Spezifikation überarbeitet, und die überarbeitete Version wird nur im Matrix Authentication Service implementiert.&lt;br /&gt;
Da einige neuere Clients (insb. Element X) nur diese neue Version des OIDC-Flows unterstützen, können diese aktuell noch nicht mit unserem Homeserver verwendet werden.&lt;br /&gt;
&lt;br /&gt;
Mit dieser Änderung werden wir die Login- und Sitzungsverwaltung von Synapse auf den Matrix Authentication Service umstellen.&lt;br /&gt;
Dabei werden wir auch versuchen, alle bestehenden Sitzungen von Synapse in den Matrix Authentication Service zu importieren.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== Wie betrifft mich diese Änderung? ===&lt;br /&gt;
&lt;br /&gt;
Wenn alles nach Plan läuft, bekommst du davon nichts ausser einem kurzen Unterbruch mit.&lt;br /&gt;
&lt;br /&gt;
Wenn bei der Umstellung allerdings etwas schief geht, kann es sein, dass alle Matrix-Sitzungen ausgeloggt werden, d.h. dass du dich auf all deinen Clients neu einloggen müsstest.&lt;br /&gt;
Das Problem dabei ist, dass es zu einem &amp;quot;Vertrauensbruch&amp;quot; zwischen deinen bisherigen Sitzungen und deinen neuen Sitzungen kommt, d.h. dass es dann keine bisherige Sitzung gibt, die deine neuen Sitzungen verifizieren kann und die E2EE-Schlüssel mit diesen teilen kann.&lt;br /&gt;
Aus diesem Grund wäre es in einem solchen Fall nötig, mindestens eine deiner neuen Sitzungen mit einem Recovery Key zu verifizieren, der in einer deiner bisherigen Sitzungen erstellt wurde.&lt;br /&gt;
Daher ist es wichtig, vorher sicherzustellen, dass du einen Recovery Key erstellt hast, und dass dieser auch funktioniert.&lt;br /&gt;
&lt;br /&gt;
Du kannst all deine bisherigen Clients wie zuvor weiterverwenden.&lt;br /&gt;
Durch diese Änderung wird es neu auch möglich sein, die &amp;quot;neue Generation&amp;quot; gängiger Matrix-Clients (insb. Element X) mit unserem Homeserver zu verwenden.&lt;/div&gt;</summary>
		<author><name>S3lph</name></author>
	</entry>
</feed>