Ir para o conteúdo

Login social

Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção.

Ver como Markdown

Status do provedor

O login social permanece com status provider-ready até que exista uma L4 real de callback do provedor. O XID tem cobertura local de callback, mapeamento de perfis, nonce, políticas e controles da organização, mas segredos e callbacks reais do provedor são necessários antes de declarar o status production-supported.

Provedor Protocolo Estado
GitHub Código de autorização OAuth Status provider-ready; falta uma L4 de callback real do GitHub.
Google Código de autorização OIDC Status provider-ready; falta uma L4 de callback real do Google.
Conta da Microsoft Código de autorização OIDC Status provider-ready, separado do Microsoft Entra ID.
Apple Entrar com a Apple Status provider-ready; faltam uma configuração web real da Apple e uma L4 de callback.

Contrato de configuração

  • As credenciais do provedor são armazenadas como referências a segredos e nunca são devolvidas ao navegador.
  • O Hosted Auth exibe apenas provedores habilitados que têm credenciais e permissão da política da organização.
  • Os callbacks verificam state, nonce, issuer, audience e a política de e-mail antes de criar ou vincular usuários.
  • O login social com GitHub é separado do SAML ou SCIM do GitHub Enterprise Cloud.
  • O login com uma conta da Microsoft é separado do SSO corporativo do Microsoft Entra ID.
Navegação

Digite para pesquisar...

Use as teclas de seta para navegarPressione Enter para selecionarPressione Escape para fechar