Logins externos IdP (AUTH-15)¶
Escopo¶
| Tela | Uso |
|---|---|
Integradores B2B (/integrators) |
Onboarding M2M (AZURE_ENTERPRISE_APP): criar vínculo sub/oid → usuário técnico |
Logins externos (/external-logins) |
Todos os identity_provider_link: listar, bloquear, desbloquear, remover |
A tela Usuários (GET /user/getall): quem é ADMIN vê todos os usuários (incluindo outros ADMIN). Quem não é ADMIN continua sem ver usuários ADMIN.
Bloqueio (estratégia A)¶
POST /api/admin/identity-links/{id}/block:
identity_provider_link.enabled = false(+disabled_at)gr_user.active = false
Efeito: POST /api/auth/external-login rejeita o vínculo desabilitado (não recria com auto-provision). Usuário inativo também é rejeitado na autenticação.
POST …/unblock reverte ambos.
DELETE remove só o vínculo — com ECOSIF_AUTH_AUTO_PROVISION=true o usuário ativo pode voltar a criar link. Prefira bloquear.
API¶
Base: /api/admin/identity-links (ADMIN + JWT eCosif / sessão IdP conforme starter).
GET ?provider=&page=&size=GET /{id}POST /{id}/blockPOST /{id}/unblockDELETE /{id}
Migration¶
V0.7.00.18__identity_provider_link_enabled.sql — colunas enabled (default true) e disabled_at.