Anbieterstatus
Die Social-Anmeldung bleibt provider-ready, bis ein echter Anbieter-Callback auf L4 vorliegt. XID deckt Callback, Profilzuordnung, nonce, Richtlinien und Organisationsprüfungen lokal ab, aber echte Anbieter-Secrets und -Callbacks sind erforderlich, bevor Produktionsunterstützung zugesichert werden kann.
| Anbieter | Protokoll | Zustand |
|---|---|---|
| GitHub | OAuth-Autorisierungscode | Provider-ready; echter GitHub-Callback-L4 fehlt. |
| OIDC-Autorisierungscode | Provider-ready; echter Google-Callback-L4 fehlt. | |
| Microsoft-Konto | OIDC-Autorisierungscode | Provider-ready, getrennt von Microsoft Entra ID. |
| Apple | Mit Apple anmelden | Provider-ready; echte Apple-Webkonfiguration und Callback-L4 fehlen. |
Konfigurationsvertrag
- Anbieteranmeldedaten werden als Secret-Referenzen gespeichert und nie an den Browser zurückgegeben.
- Hosted Auth zeigt nur aktivierte Anbieter an, für die Anmeldedaten und eine Freigabe durch die Organisationsrichtlinie vorliegen.
- Callbacks prüfen state, nonce, issuer, audience und die E-Mail-Richtlinie, bevor Benutzer erstellt oder verknüpft werden.
- Die Social-Anmeldung über GitHub ist von SAML oder SCIM für GitHub Enterprise Cloud getrennt.
- Die Anmeldung mit einem Microsoft-Konto ist vom Enterprise-SSO mit Microsoft Entra ID getrennt.