Reload OIDC syncs without requiring the user to re-login
- Lingua principale
- Nessun dato sulla lingua
- Stelle
- 3
- Fork
- 0
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
Today OIDC sync (org/group/role) only happens on OIDC user authenticating. If the settings are updated, the user's are not refreshed.
We could save their OIDC claims and re-apply them when changing any of the sync settings. Or some manual "resync" button if the IdP changes.
This might be slow on large deployments, so might need to be an async job?
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
La issue menziona l’autenticazione OIDC, la sincronizzazione di org/group/role e la modifica di sync-settings, ma non indica file o test. Per prima cosa traccia gli entry point esistenti per l’autenticazione OIDC e sync-settings, poi chiarisci se è prevista la riapplicazione automatica dei claims o una risincronizzazione manuale; l’implementazione dovrebbe coprire le impostazioni modificate senza effettuare nuovamente il login e il comportamento nei deployment di grandi dimensioni.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- authentication, authorization
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100