Reload OIDC syncs without requiring the user to re-login
- Vorherrschende Sprache
- Keine Sprachdaten
- Sterne
- 3
- Forks
- 0
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
Today OIDC sync (org/group/role) only happens on OIDC user authenticating. If the settings are updated, the user's are not refreshed.
We could save their OIDC claims and re-apply them when changing any of the sync settings. Or some manual "resync" button if the IdP changes.
This might be slow on large deployments, so might need to be an async job?
Beitragsleitfaden
Für dieses Repository ist kein Beitragsleitfaden indexiert
Rechercherichtung
Das Issue nennt OIDC-Authentifizierung, org/group/role-Synchronisierung und das Ändern von sync-settings, enthält aber keine Dateien oder Tests. Verfolge zuerst die vorhandenen Einstiegspunkte für OIDC-Authentifizierung und sync-settings, und kläre dann, ob eine automatische erneute Anwendung von Claims oder eine manuelle Resynchronisierung vorgesehen ist; die Umsetzung sollte geänderte Einstellungen ohne erneute Anmeldung sowie das Verhalten bei großen Deployments abdecken.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Bereich
- authentication, authorization
- Issue-Typ
- Feature
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100