Version: Weekly Build
Identity-Provider (OIDC)
Codesphere kann Nutzer gegen einen OIDC-Identity-Provider authentifizieren,
konfiguriert unter codesphere.oauth.oidc in config.yaml, getrennt von den
Git-Provider-Integrationen für den Repository-Zugriff.
codesphere:
oauth:
oidc:
type: <provider-type>
enabled: true
name: <display-name>
issuerUrl: https://<your-idp>/issuer
scopes:
- openid
- profile
- email
issuerUrlmuss die OIDC-Issuer-URL sein, die dein Provider unter/.well-known/openid-configurationveröffentlicht.nameist der auf der Codesphere-Anmeldeseite angezeigte Name.scopeslistet die während der Authentifizierung angeforderten OIDC-Scopes.
Client-ID und Client-Secret des Providers werden als Vault-Secrets
bereitgestellt, nicht in config.yaml; siehe
Vault-Secrets des Private-Cloud-Installers.
Konfiguriere die Redirect-URI in deinem Identity-Provider mit der
endgültigen Adresse https://<base-domain>, sobald
Anforderungen und Dimensionierung die
Domain festgelegt hat.