For the complete documentation index, see llms.txt. This page is also available as Markdown.

Google für die Authentifizierung verwenden

Schritt-für-Schritt-Anleitung zur Konfiguration von Google als OAuth2-Autorisierungsquelle in VergeOS, einschließlich Abruf von Anmeldedaten und Erstellen von Benutzern.

VergeOS kann so konfiguriert werden, dass sich Benutzer mit ihren geschäftlichen Google-Anmeldedaten authentifizieren können. Diese Seite führt Sie durch den Konfigurationsprozess.

Eine Google-Autorisierungsquelle konfigurieren

  1. Beschaffen Client-ID und Client Secret aus dem Google-System. Diese Werte sollten auf Basis der öffentlichen URL des VergeOS-Systems generiert werden. Anweisungen finden Sie in der Google-Dokumentation, z. B. https://developers.google.com/identity/protocols/oauth2

  1. Klicken Sie System im oberen Menü.

  2. Wählen Sie Autorisierungsquellen.

  3. Klicken Sie Neu im linken Menü.

  4. Geben Sie einen Namen für die Quelle (z. B. „Google“). Dieser Name wird auf der Anmeldeschaltfläche der VergeOS-Anmeldeseite angezeigt.

  5. In der Treiber Feld (Dropdown-Liste), wählen Sie Google.

  6. Umleitungs-URI sollte mit der URL des VergeOS-Systems ausgefüllt werden. Dies muss eine öffentliche Adresse sein, auf die die Google-API zugreifen kann.

  7. Geben Sie die Client-ID und Client Secret mit Werten, die von Google erhalten wurden.

  8. Felder für entfernte Benutzer ist die Liste der Felder, die verwendet werden, um den Google-Benutzer zunächst zu finden; dieses Feld wird automatisch mit (sub,preferred_username,email nickname) gefüllt, einer Standardliste, die in der Regel für Google-Implementierungen funktioniert. Hinweis: Aus Sicherheitsgründen wird nicht empfohlen, entfernte Benutzer anhand von Feldern zu ermitteln, die vom Endbenutzer im entfernten System geändert werden können.

  9. Optionen (Es wird empfohlen, diese Optionen zu aktivieren.)

    • Entfernten Benutzer aktualisieren: - sobald der Benutzer im Google-System gefunden wurde, den VergeOS-Benutzer aktualisieren Remote-Benutzername das Feld auf die entsprechende eindeutige Google-ID (sub-String)

    • E-Mail-Adresse des Benutzers aktualisieren: - die E-Mail-Adresse des VergeOS-Benutzers an die E-Mail-Adresse in Google anpassen.

    • Anzeigenamen des Benutzers aktualisieren: - den Anzeigenamen des VergeOS-Benutzers an den Anzeigenamen in Google anpassen.

  1. Weitere optionale Felder Siehe Autorisierungsquellen - Übersicht für Informationen zu weiteren optionalen Feldern.

  2. Nachdem Sie die Konfiguration abgeschlossen haben, klicken Sie Senden um die neue Autorisierungsquelle zu speichern.

VergeOS-Benutzer hinzufügen, die Google-Authentifizierung verwenden

Nachdem die Autorisierungsquelle erstellt wurde, können Benutzer angelegt werden, die die Google-Quelle für die Anmeldung nutzen. Neue VergeOS-Benutzer mit der folgenden Konfiguration erstellen:

  • Autorisierungsquelle: Wählen Sie die Google-Quelle aus der Dropdown-Liste aus

  • Benutzername: eindeutiger Name im VergeOS-System; typischerweise wird empfohlen, denselben Anmeldenamen wie in Google zu verwenden.

  • Remote-Benutzername: verwenden Sie den Wert eines der als Felder für entfernte Benutzer definierten Felder, in denen in Google gesucht wird; die E-Mail-Adresse des Benutzers oder der sub-String, der der Google-ID des Benutzers entspricht, sind in der Regel am besten geeignet.

  • Anzeigename: (optional) Wenn Anzeigenamen des Benutzers aktualisieren auf der Google-Authentifizierungsquelle aktiviert ist, wird der Anzeigename mit dem Google-Benutzer synchronisiert.

  • E-Mail-Adresse: (optional) Wenn E-Mail-Adresse des Benutzers aktualisieren auf der Google-Authentifizierungsquelle aktiviert ist, wird die E-Mail-Adresse mit dem Google-Benutzer synchronisiert.

Zuletzt aktualisiert

War das hilfreich?