返回更新记录
v0.7.6

OIDC 登录与单租户模式 (v0.7.6)

支持 OIDC 登录、JIT 用户创建、外部身份绑定与单租户自动加入,企业接入路径更完整。

OIDC身份认证企业部署

Langhuan 现在可以接入外部身份提供商:用户可以通过 OIDC 登录、首次登录时自动创建,并在需要时完成资料补齐或绑定外部身份。企业团队不必为了使用 Langhuan 再维护一套孤立的密码入口。

OIDC 登录路径

登录流程从 provider 配置、Redis state store 到 HTTP 回调形成完整闭环:

  • 支持无 email 的 OIDC profile,在 complete-profile 页面补齐必要资料。
  • 已有账号可以绑定外部身份,不会因为重复登录意外创建第二个用户。
  • OIDC 与 password 模式由运行时配置控制,部署时可以按环境选择开放方式。
  • 登录、JIT 创建、合并和绑定都通过 application service 编排,HTTP handler 只负责协议转换。

单租户模式

对于只服务一个团队的部署,单租户模式限制 workspace 数量,并让新用户在首次登录后自动加入唯一 workspace。管理台同时隐藏不适用的创建入口,减少管理员需要解释的选项。

访问边界更谨慎

已绑定用户不会重复进入绑定流程,被删除成员也不会因为一次新的 JIT 登录被自动恢复。profile 校验失败时只记录脱敏诊断信息,避免身份字段进入日志。