Saltar al contenido

Inicio de sesión social

Configura proveedores de OAuth social manteniendo el estado provider-ready separado de la compatibilidad con producción.

Ver como Markdown

Estado del proveedor

El inicio de sesión social permanece en estado provider-ready hasta que exista una L4 real de callback del proveedor. XID tiene cobertura local de callback, asignación de perfiles, nonce, políticas y controles de organización, pero se requieren secretos y callbacks reales del proveedor antes de declarar el estado production-supported.

Proveedor Protocolo Estado
GitHub Código de autorización OAuth Estado provider-ready; falta una L4 de callback real de GitHub.
Google Código de autorización OIDC Estado provider-ready; falta una L4 de callback real de Google.
Cuenta de Microsoft Código de autorización OIDC Estado provider-ready, independiente de Microsoft Entra ID.
Apple Iniciar sesión con Apple Estado provider-ready; faltan una configuración web real de Apple y una L4 de callback.

Contrato de configuración

  • Las credenciales del proveedor se almacenan como referencias a secretos y nunca se devuelven al navegador.
  • Hosted Auth solo muestra los proveedores habilitados que tienen credenciales y permiso de la política de la organización.
  • Los callbacks verifican el estado, el nonce, el emisor, la audiencia y la política de correo electrónico antes de crear o vincular usuarios.
  • El inicio de sesión social con GitHub es independiente de SAML o SCIM de GitHub Enterprise Cloud.
  • El inicio de sesión con una cuenta de Microsoft es independiente del SSO empresarial de Microsoft Entra ID.
Navegación

Escribe para buscar...

Usa las flechas para navegarPulsa Intro para seleccionarPulsa Escape para cerrar