首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏GitHub专栏

    单点登录(二)| OAuth 授权框架及 CAS 在为 Web 应用系统提供的解决方案实践

    登录,设置Omniauth_enable参数为true,在版本11.4以后默认是开启的。 4.配置omniauth_providers参数确定具体的cas协议的相关连接。 启用后,通过omniauth自动创建的用户也将连接到ldap条目中。 注意:在ldap和omniauth提供程序中,auto_link_ldap_user要求uid用户的ID相同。 配置如下: gitlab_rails['omniauth_allow_single_sign_on'] = ['cas3'] gitlab_rails['omniauth_block_auto_created_users gitlab_rails['omniauth_allow_single_sign_on'] = ['cas3'] gitlab_rails['omniauth_block_auto_created_users

    6.7K10发布于 2020-06-18
  • 来自专栏飞鸟的专栏

    gitlab集成AD域控登录

    在/etc/gitlab/gitlab.rb文件中,添加如下配置:gitlab_rails['omniauth_enabled'] = truegitlab_rails['omniauth_allow_single_sign_on '] = ['adfs']gitlab_rails['omniauth_auto_sign_in_with_provider'] = 'adfs'gitlab_rails['omniauth_block_auto_created_users '] = falsegitlab_rails['omniauth_auto_link_ldap_user'] = truegitlab_rails['omniauth_providers'] = [

    11.1K40编辑于 2023-03-31
  • 来自专栏信安百科

    CVE-2024-45409|GitLab SAML身份验证绕过漏洞

    0x01 漏洞描述 OmniAuth-SAML和Ruby-SAML库在GitLab中用于处理基于SAML的身份验证,由于这些库/工具无法正确验证SAML响应的签名,导致存在SAML身份验证绕过漏洞(CVE < 17.2.7 GitLab CE/EE 17.1.x < 17.1.8 GitLab CE/EE 17.0.x < 17.0.8 GitLab CE/EE 16.11.x < 16.11.10 OmniAuth-SAML 和Ruby-SAML依赖项: omniauth-saml <= 2.1.0 ruby-saml <= 1.12.2 1.13.0 <= ruby-saml <= 1.16.0 0x04 漏洞详情 https

    31110编辑于 2025-07-30
  • 来自专栏FreeBuf

    GitLab 存在漏洞,允许攻击者接管用户账户

    据悉,该漏洞由GitLab CE/EE 基于 OmniAuth的注册过程中,意外设置的静态密码造成。 GitLab团队发布安全公告表示,在GitLab CE/EE 14.7(14.7.7之前)、14.8(14.8.5之前和14.9(14.9.2之前)版本中,使用 OmniAuth 提供程序(如OAuth

    1.7K30编辑于 2022-04-12
  • 来自专栏owent

    Gitlab环境搭建小计

    with this setting. gitlab_rails['gitlab_email_from'] = '企业邮箱地址,和上面一样' # open platform gitlab_rails['omniauth_enabled '] = true gitlab_rails['omniauth_allow_single_sign_on'] = false gitlab_rails['block_auto_created_users

    1.5K10发布于 2018-08-01
  • 来自专栏Pythonista

    有关gitlab的神秘操作.....version&&domain设置...

    some-project.git SSH Clone URL: git@192.168.11.72:some-group/some-project.git Using LDAP: no Using Omniauth

    1K20发布于 2018-08-31
  • 来自专栏技术杂记

    安装 GitLab CE

    settings + omniauth: + # Allow login via Twitter, Google, etc. using OmniAuth providers + auto_sign_in_with_provider: + + # Sync user's email address from the specified Omniauth If a match is found (same uid), automatically + # link the omniauth identity with the LDAP account + # (default: false) + auto_link_saml_user: null + + # Set different Omniauth + # Documentation for this is available at https://docs.gitlab.com/ce/integration/omniauth.html

    4.5K40发布于 2021-08-12
  • 来自专栏donghui的博客

    使用Docker搭建GitLab实践 原

    包括但不限于上面的配置,GitLab还可以定制更多配置信息,如LDAP、SSL、OmniAuth Integration等等,详情请参考官方说明文档。 后续Docker-GitLab研究计划 研究docker-gitlab的其他配置,如LDAP、SSL、OmniAuth Integration等 研究docker-gitlab的安装配置文件(docker-gitlab

    2.3K21发布于 2019-04-19
  • 来自专栏北京马哥教育

    【gitlab使用】--gitlab-ce并发超过30引起ip被封1小时的问题

    git.zhuima.com/some-project.gitSSH Clone URL: ssh://git@git.zhuima.com:10086/zhuima.gitUsing LDAP: yes Using Omniauth

    2.3K50发布于 2018-05-03
  • 来自专栏前端到底怎么学好来

    12 个值得收藏的免费 API

    Random Data API 提供了这样的服务给到你,同时模仿 GitHub 返回 omniauth 一样的哈希数据给到你。是否需要 API Key:否11. 

    1.4K10编辑于 2023-11-30
  • 来自专栏FreeBuf

    研究人员如何使用Shhgit搜索GitHub中的敏感数据

    configuration file, Carrierwave configuration file, Potential Ruby On Rails database configuration file, OmniAuth

    2.6K30发布于 2020-10-27
  • 来自专栏Linux知识积累

    创建 REST API 的最佳入门教程

    如果你正在使用Ruby,这里有一些帮你解决大多数工作的很好的类库,比如OmniAuth

    3.6K20发布于 2019-10-15
  • 来自专栏全栈程序员必看

    oauth 流程_简明同义词典

    2 流程图(用git账号登陆第三方网站) 3. devise使用OmniAuth ---- ---- 简单易学的PPT:(作者大) https://ruby-china.org/topics/15825

    2.5K10编辑于 2022-09-20
  • 来自专栏我的技术笔记

    在Ubuntu 14.04上安装GitLab(Trusty Tahr)

    git.example.com/some-project.git SSH Clone URL: git@git.example.com:some-project.git Using LDAP: no Using Omniauth

    3K10发布于 2018-09-07
  • 来自专栏超级架构师

    「应用安全」OAuth和OpenID Connect的全面比较

    因此,OmniAuth等OAuth身份验证库将逐渐完成其角色。 但是,人们肯定会变得更加困惑,因为用于身份验证的OpenID Connect建立在用于授权的OAuth之上。

    3.6K60发布于 2019-09-03
领券