Sử dụng Google để xác thực
Hướng dẫn từng bước để cấu hình Google làm nguồn ủy quyền OAuth2 trong VergeOS, bao gồm lấy thông tin xác thực và tạo người dùng.
VergeOS có thể được cấu hình để cho phép người dùng xác thực bằng thông tin đăng nhập Google của công ty họ. Trang này sẽ hướng dẫn bạn qua quy trình cấu hình.
Cấu hình một nguồn ủy quyền Google
Lấy Client ID và Client Secret từ hệ thống Google. Các giá trị này nên được tạo dựa trên URL công khai của hệ thống VergeOS. Xem tài liệu của Google để biết hướng dẫn, chẳng hạn như https://developers.google.com/identity/protocols/oauth2
Client ID và Secret thường có thể được tạo tại: https://console.developers.google.com
Nhấp vào Hệ thống trên menu phía trên.
Chọn Nguồn xác thực.
Nhấp vào Mới ở menu bên trái.
Nhập một Tên cho nguồn (chẳng hạn như "Google"). Tên này sẽ xuất hiện trên nút đăng nhập của trang đăng nhập VergeOS.
Trong Trình điều khiển trường (danh sách thả xuống), chọn Google.
URI chuyển hướng nên được điền bằng URL của hệ thống VergeOS. Đây phải là một địa chỉ công khai mà Google API có thể truy cập.
Nhập Client ID và Client Secret các giá trị thu được từ Google.
Các trường người dùng từ xa là danh sách các trường được dùng để ban đầu tìm người dùng Google; trường này được tự động điền với (sub,preferred_username,email nickname), một danh sách mặc định thường có thể hoạt động với các triển khai của Google. Lưu ý: Vì lý do bảo mật, không khuyến nghị xác định người dùng từ xa dựa trên các trường có thể bị người dùng cuối thay đổi trên hệ thống từ xa.
Tùy chọn (Khuyến nghị bật các tùy chọn này.)
Cập nhật người dùng từ xa: - sau khi người dùng được xác định trong hệ thống Google, cập nhật người dùng VergeOS Tên người dùng từ xa trường với ID duy nhất tương ứng của Google (chuỗi sub)
Cập nhật địa chỉ email người dùng: - cập nhật địa chỉ email của người dùng VergeOS để khớp với địa chỉ email trong Google.
Cập nhật tên hiển thị của người dùng: - cập nhật tên hiển thị của người dùng VergeOS để khớp với tên hiển thị trong Google.
Việc bật Cập nhật người dùng từ xa sẽ cho phép hệ thống VergeOS lưu ID duy nhất của Google trong bản ghi người dùng VergeOS (sau khi ban đầu xác định người dùng Google bằng các trường được định nghĩa trong Các trường người dùng từ xa), để sau đó có thể dùng mã định danh duy nhất này để tìm người dùng Google; điều này thường được khuyến nghị vì các trường như địa chỉ email có thể thay đổi.
Các trường tùy chọn bổ sung Xem Nguồn xác thực - Tổng quan để biết thông tin về các Trường tùy chọn bổ sung.
Sau khi hoàn tất cấu hình, nhấp Gửi để lưu nguồn xác thực mới.
Thêm người dùng VergeOS sẽ sử dụng xác thực Google
Sau khi nguồn xác thực được tạo, có thể tạo người dùng để sử dụng nguồn Google cho việc đăng nhập. Tạo người dùng VergeOS mới với cấu hình sau:
Nguồn xác thực: Chọn nguồn Google từ danh sách thả xuống
Tên người dùng: tên duy nhất trong hệ thống VergeOS; thường nên dùng cùng tên đăng nhập được sử dụng trong Google.
Tên người dùng từ xa: dùng giá trị của một trong các trường được định nghĩa là trường người dùng từ xa, tức là các trường được tìm kiếm trong Google; địa chỉ email của người dùng hoặc chuỗi sub, tương đương với ID Google của người dùng, thường là tốt nhất.
Tên hiển thị: (tùy chọn) Nếu Cập nhật tên hiển thị của người dùng được bật trên nguồn xác thực Google, tên hiển thị sẽ được đồng bộ từ người dùng Google.
Địa chỉ email: (tùy chọn) Nếu Cập nhật địa chỉ email người dùng được bật trên nguồn xác thực Google, địa chỉ email sẽ được đồng bộ từ người dùng Google.
Cập nhật lần cuối
Nội dung này có hữu ích không?