Zum Hauptinhalt springen
Version: Weekly Build

Identity-Provider (OIDC)

Codesphere kann Nutzer gegen einen OIDC-Identity-Provider authentifizieren, konfiguriert unter codesphere.oauth.oidc in config.yaml, getrennt von den Git-Provider-Integrationen für den Repository-Zugriff.

codesphere:
oauth:
oidc:
type: <provider-type>
enabled: true
name: <display-name>
issuerUrl: https://<your-idp>/issuer
scopes:
- openid
- profile
- email
  • issuerUrl muss die OIDC-Issuer-URL sein, die dein Provider unter /.well-known/openid-configuration veröffentlicht.
  • name ist der auf der Codesphere-Anmeldeseite angezeigte Name.
  • scopes listet die während der Authentifizierung angeforderten OIDC-Scopes.

Client-ID und Client-Secret des Providers werden als Vault-Secrets bereitgestellt, nicht in config.yaml; siehe Vault-Secrets des Private-Cloud-Installers. Konfiguriere die Redirect-URI in deinem Identity-Provider mit der endgültigen Adresse https://<base-domain>, sobald Anforderungen und Dimensionierung die Domain festgelegt hat.