Langhuan 现在可以接入外部身份提供商:用户可以通过 OIDC 登录、首次登录时自动创建,并在需要时完成资料补齐或绑定外部身份。企业团队不必为了使用 Langhuan 再维护一套孤立的密码入口。
OIDC 登录路径
登录流程从 provider 配置、Redis state store 到 HTTP 回调形成完整闭环:
- 支持无 email 的 OIDC profile,在 complete-profile 页面补齐必要资料。
- 已有账号可以绑定外部身份,不会因为重复登录意外创建第二个用户。
- OIDC 与 password 模式由运行时配置控制,部署时可以按环境选择开放方式。
- 登录、JIT 创建、合并和绑定都通过 application service 编排,HTTP handler 只负责协议转换。
单租户模式
对于只服务一个团队的部署,单租户模式限制 workspace 数量,并让新用户在首次登录后自动加入唯一 workspace。管理台同时隐藏不适用的创建入口,减少管理员需要解释的选项。
访问边界更谨慎
已绑定用户不会重复进入绑定流程,被删除成员也不会因为一次新的 JIT 登录被自动恢复。profile 校验失败时只记录脱敏诊断信息,避免身份字段进入日志。