Zum Inhalt springen

Social-Anmeldung

Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung.

Als Markdown anzeigen

Anbieterstatus

Die Social-Anmeldung bleibt provider-ready, bis ein echter Anbieter-Callback auf L4 vorliegt. XID deckt Callback, Profilzuordnung, nonce, Richtlinien und Organisationsprüfungen lokal ab, aber echte Anbieter-Secrets und -Callbacks sind erforderlich, bevor Produktionsunterstützung zugesichert werden kann.

Anbieter Protokoll Zustand
GitHub OAuth-Autorisierungscode Provider-ready; echter GitHub-Callback-L4 fehlt.
Google OIDC-Autorisierungscode Provider-ready; echter Google-Callback-L4 fehlt.
Microsoft-Konto OIDC-Autorisierungscode Provider-ready, getrennt von Microsoft Entra ID.
Apple Mit Apple anmelden Provider-ready; echte Apple-Webkonfiguration und Callback-L4 fehlen.

Konfigurationsvertrag

  • Anbieteranmeldedaten werden als Secret-Referenzen gespeichert und nie an den Browser zurückgegeben.
  • Hosted Auth zeigt nur aktivierte Anbieter an, für die Anmeldedaten und eine Freigabe durch die Organisationsrichtlinie vorliegen.
  • Callbacks prüfen state, nonce, issuer, audience und die E-Mail-Richtlinie, bevor Benutzer erstellt oder verknüpft werden.
  • Die Social-Anmeldung über GitHub ist von SAML oder SCIM für GitHub Enterprise Cloud getrennt.
  • Die Anmeldung mit einem Microsoft-Konto ist vom Enterprise-SSO mit Microsoft Entra ID getrennt.
Navigation

Suchbegriff eingeben...

Mit den Pfeiltasten navigierenEingabetaste zum AuswählenEscape zum Schließen