Aller au contenu

Connexion sociale

Configurez les fournisseurs OAuth sociaux tout en distinguant le statut provider-ready de la prise en charge en production.

Afficher en Markdown

Statut du fournisseur

La connexion sociale conserve le statut provider-ready jusqu’à ce qu’un callback L4 réel du fournisseur existe. XID couvre localement le callback, le mappage de profil, nonce, la politique et les contrôles de l’organisation, mais de vrais secrets et callbacks du fournisseur sont requis avant toute déclaration de prise en charge en production.

Fournisseur Protocole Statut
GitHub Code d’autorisation OAuth Provider-ready ; le callback L4 réel de GitHub manque.
Google Code d’autorisation OIDC Provider-ready ; le callback L4 réel de Google manque.
Compte Microsoft Code d’autorisation OIDC Provider-ready, distinct de Microsoft Entra ID.
Apple Se connecter avec Apple Provider-ready ; la configuration web Apple réelle et le callback L4 manquent.

Contrat de configuration

  • Les identifiants des fournisseurs sont stockés sous forme de références de secrets et ne sont jamais renvoyés au navigateur.
  • Hosted Auth n’affiche que les fournisseurs activés qui disposent d’identifiants et de l’autorisation de la politique de l’organisation.
  • Les callbacks vérifient state, nonce, issuer, audience et la politique d’adresse e-mail avant de créer ou d’associer des utilisateurs.
  • La connexion sociale GitHub est distincte de SAML ou SCIM pour GitHub Enterprise Cloud.
  • La connexion avec un compte Microsoft est distincte du SSO d’entreprise Microsoft Entra ID.
Navigation

Saisissez votre recherche...

Utilisez les touches fléchées pour naviguerAppuyez sur Entrée pour sélectionnerAppuyez sur Échap pour fermer