Statut du fournisseur
La connexion sociale conserve le statut provider-ready jusqu’à ce qu’un callback L4 réel du fournisseur existe. XID couvre localement le callback, le mappage de profil, nonce, la politique et les contrôles de l’organisation, mais de vrais secrets et callbacks du fournisseur sont requis avant toute déclaration de prise en charge en production.
| Fournisseur | Protocole | Statut |
|---|---|---|
| GitHub | Code d’autorisation OAuth | Provider-ready ; le callback L4 réel de GitHub manque. |
| Code d’autorisation OIDC | Provider-ready ; le callback L4 réel de Google manque. | |
| Compte Microsoft | Code d’autorisation OIDC | Provider-ready, distinct de Microsoft Entra ID. |
| Apple | Se connecter avec Apple | Provider-ready ; la configuration web Apple réelle et le callback L4 manquent. |
Contrat de configuration
- Les identifiants des fournisseurs sont stockés sous forme de références de secrets et ne sont jamais renvoyés au navigateur.
- Hosted Auth n’affiche que les fournisseurs activés qui disposent d’identifiants et de l’autorisation de la politique de l’organisation.
- Les callbacks vérifient state, nonce, issuer, audience et la politique d’adresse e-mail avant de créer ou d’associer des utilisateurs.
- La connexion sociale GitHub est distincte de SAML ou SCIM pour GitHub Enterprise Cloud.
- La connexion avec un compte Microsoft est distincte du SSO d’entreprise Microsoft Entra ID.