---
title: "Social-Anmeldung"
description: "Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung."
locale: "de"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/de/llms.txt
> Use this file to discover all available pages before exploring further.

# Social-Anmeldung

## Anbieterstatus

Die Social-Anmeldung bleibt provider-ready, bis ein echter Anbieter-Callback auf L4 vorliegt. XID deckt Callback, Profilzuordnung, nonce, Richtlinien und Organisationsprüfungen lokal ab, aber echte Anbieter-Secrets und -Callbacks sind erforderlich, bevor Produktionsunterstützung zugesichert werden kann.

| Anbieter | Protokoll | Zustand |
| --- | --- | --- |
| GitHub | OAuth-Autorisierungscode | Provider-ready; echter GitHub-Callback-L4 fehlt. |
| Google | OIDC-Autorisierungscode | Provider-ready; echter Google-Callback-L4 fehlt. |
| Microsoft-Konto | OIDC-Autorisierungscode | Provider-ready, getrennt von Microsoft Entra ID. |
| Apple | Mit Apple anmelden | Provider-ready; echte Apple-Webkonfiguration und Callback-L4 fehlen. |

## Konfigurationsvertrag

- Anbieteranmeldedaten werden als Secret-Referenzen gespeichert und nie an den Browser zurückgegeben.
- Hosted Auth zeigt nur aktivierte Anbieter an, für die Anmeldedaten und eine Freigabe durch die Organisationsrichtlinie vorliegen.
- Callbacks prüfen state, nonce, issuer, audience und die E-Mail-Richtlinie, bevor Benutzer erstellt oder verknüpft werden.
- Die Social-Anmeldung über GitHub ist von SAML oder SCIM für GitHub Enterprise Cloud getrennt.
- Die Anmeldung mit einem Microsoft-Konto ist vom Enterprise-SSO mit Microsoft Entra ID getrennt.

Source: https://xid.dev/de/social-login/index.mdx
