Pular para conteúdo

Logins externos IdP (AUTH-15)

Escopo

Tela Uso
Integradores B2B (/integrators) Onboarding M2M (AZURE_ENTERPRISE_APP): criar vínculo sub/oid → usuário técnico
Logins externos (/external-logins) Todos os identity_provider_link: listar, bloquear, desbloquear, remover

A tela Usuários (GET /user/getall): quem é ADMIN vê todos os usuários (incluindo outros ADMIN). Quem não é ADMIN continua sem ver usuários ADMIN.

Bloqueio (estratégia A)

POST /api/admin/identity-links/{id}/block:

  1. identity_provider_link.enabled = false (+ disabled_at)
  2. gr_user.active = false

Efeito: POST /api/auth/external-login rejeita o vínculo desabilitado (não recria com auto-provision). Usuário inativo também é rejeitado na autenticação.

POST …/unblock reverte ambos.

DELETE remove só o vínculo — com ECOSIF_AUTH_AUTO_PROVISION=true o usuário ativo pode voltar a criar link. Prefira bloquear.

API

Base: /api/admin/identity-links (ADMIN + JWT eCosif / sessão IdP conforme starter).

  • GET ?provider=&page=&size=
  • GET /{id}
  • POST /{id}/block
  • POST /{id}/unblock
  • DELETE /{id}

Migration

V0.7.00.18__identity_provider_link_enabled.sql — colunas enabled (default true) e disabled_at.