Status do provedor
O login social permanece com status provider-ready até que exista uma L4 real de callback do provedor. O XID tem cobertura local de callback, mapeamento de perfis, nonce, políticas e controles da organização, mas segredos e callbacks reais do provedor são necessários antes de declarar o status production-supported.
| Provedor | Protocolo | Estado |
|---|---|---|
| GitHub | Código de autorização OAuth | Status provider-ready; falta uma L4 de callback real do GitHub. |
| Código de autorização OIDC | Status provider-ready; falta uma L4 de callback real do Google. | |
| Conta da Microsoft | Código de autorização OIDC | Status provider-ready, separado do Microsoft Entra ID. |
| Apple | Entrar com a Apple | Status provider-ready; faltam uma configuração web real da Apple e uma L4 de callback. |
Contrato de configuração
- As credenciais do provedor são armazenadas como referências a segredos e nunca são devolvidas ao navegador.
- O Hosted Auth exibe apenas provedores habilitados que têm credenciais e permissão da política da organização.
- Os callbacks verificam state, nonce, issuer, audience e a política de e-mail antes de criar ou vincular usuários.
- O login social com GitHub é separado do SAML ou SCIM do GitHub Enterprise Cloud.
- O login com uma conta da Microsoft é separado do SSO corporativo do Microsoft Entra ID.