首页 > 解决方案 > Gitlab 和外部 SSO

问题描述

例如,我已经成功设置了外部IDP(Keycloak)GitLab。如果在 IDP 级别成功通过身份验证,我可以在 GitLab 上创建用户帐户。

我想知道是否有任何方法可以让authorize用户成为特定项目或组的成员GitLab

浏览GitLab我发现的文档:

您可以要求用户成为某个组的成员,或者根据组成员身份为用户分配外部、管理员或审计员角色。每次 SAML 登录都会检查这些组,并根据需要更新用户属性。此功能不允许您自动将用户添加到 GitLab 组。

有没有人遇到过类似的情况?我想在 IDP 级别上提供适当的属性,以便 GitLab 的用户可以成为团队或项目级别的成员。

标签: gitlab

解决方案


推荐阅读