Google für die Authentifizierung verwenden
Schritt-für-Schritt-Anleitung zur Konfiguration von Google als OAuth2-Autorisierungsquelle in VergeOS, einschließlich Abruf von Anmeldedaten und Erstellen von Benutzern.
VergeOS kann so konfiguriert werden, dass sich Benutzer mit ihren geschäftlichen Google-Anmeldedaten authentifizieren können. Diese Seite führt Sie durch den Konfigurationsprozess.
Eine Google-Autorisierungsquelle konfigurieren
Beschaffen Client-ID und Client Secret aus dem Google-System. Diese Werte sollten auf Basis der öffentlichen URL des VergeOS-Systems generiert werden. Anweisungen finden Sie in der Google-Dokumentation, z. B. https://developers.google.com/identity/protocols/oauth2
Client-ID und Secret können typischerweise hier generiert werden: https://console.developers.google.com
Klicken Sie System im oberen Menü.
Wählen Sie Autorisierungsquellen.
Klicken Sie Neu im linken Menü.
Geben Sie einen Namen für die Quelle (z. B. „Google“). Dieser Name wird auf der Anmeldeschaltfläche der VergeOS-Anmeldeseite angezeigt.
In der Treiber Feld (Dropdown-Liste), wählen Sie Google.
Umleitungs-URI sollte mit der URL des VergeOS-Systems ausgefüllt werden. Dies muss eine öffentliche Adresse sein, auf die die Google-API zugreifen kann.
Geben Sie die Client-ID und Client Secret mit Werten, die von Google erhalten wurden.
Felder für entfernte Benutzer ist die Liste der Felder, die verwendet werden, um den Google-Benutzer zunächst zu finden; dieses Feld wird automatisch mit (sub,preferred_username,email nickname) gefüllt, einer Standardliste, die in der Regel für Google-Implementierungen funktioniert. Hinweis: Aus Sicherheitsgründen wird nicht empfohlen, entfernte Benutzer anhand von Feldern zu ermitteln, die vom Endbenutzer im entfernten System geändert werden können.
Optionen (Es wird empfohlen, diese Optionen zu aktivieren.)
Entfernten Benutzer aktualisieren: - sobald der Benutzer im Google-System gefunden wurde, den VergeOS-Benutzer aktualisieren Remote-Benutzername das Feld auf die entsprechende eindeutige Google-ID (sub-String)
E-Mail-Adresse des Benutzers aktualisieren: - die E-Mail-Adresse des VergeOS-Benutzers an die E-Mail-Adresse in Google anpassen.
Anzeigenamen des Benutzers aktualisieren: - den Anzeigenamen des VergeOS-Benutzers an den Anzeigenamen in Google anpassen.
Das Aktivieren von Entfernten Benutzer aktualisieren Feld ermöglicht es dem VergeOS-System, die eindeutige Google-ID im VergeOS-Benutzerdatensatz zu speichern (nachdem der Google-Benutzer zunächst mit den in den Feldern für entfernte Benutzer definierten Feldern ermittelt wurde), sodass die eindeutige Kennung anschließend zum Auffinden des Google-Benutzers verwendet werden kann; dies wird in der Regel empfohlen, da Felder wie die E-Mail-Adresse sich ändern können.
Weitere optionale Felder Siehe Autorisierungsquellen - Übersicht für Informationen zu weiteren optionalen Feldern.
Nachdem Sie die Konfiguration abgeschlossen haben, klicken Sie Senden um die neue Autorisierungsquelle zu speichern.
VergeOS-Benutzer hinzufügen, die Google-Authentifizierung verwenden
Nachdem die Autorisierungsquelle erstellt wurde, können Benutzer angelegt werden, die die Google-Quelle für die Anmeldung nutzen. Neue VergeOS-Benutzer mit der folgenden Konfiguration erstellen:
Autorisierungsquelle: Wählen Sie die Google-Quelle aus der Dropdown-Liste aus
Benutzername: eindeutiger Name im VergeOS-System; typischerweise wird empfohlen, denselben Anmeldenamen wie in Google zu verwenden.
Remote-Benutzername: verwenden Sie den Wert eines der als Felder für entfernte Benutzer definierten Felder, in denen in Google gesucht wird; die E-Mail-Adresse des Benutzers oder der sub-String, der der Google-ID des Benutzers entspricht, sind in der Regel am besten geeignet.
Anzeigename: (optional) Wenn Anzeigenamen des Benutzers aktualisieren auf der Google-Authentifizierungsquelle aktiviert ist, wird der Anzeigename mit dem Google-Benutzer synchronisiert.
E-Mail-Adresse: (optional) Wenn E-Mail-Adresse des Benutzers aktualisieren auf der Google-Authentifizierungsquelle aktiviert ist, wird die E-Mail-Adresse mit dem Google-Benutzer synchronisiert.
Zuletzt aktualisiert
War das hilfreich?