2.8.92 sürümünden itibaren Semaphore, OpenID aracılığıyla kimlik doğrulamayı desteklemektedir. Bu makalede, kullanıcıların kimliğini GitLab aracılığıyla doğrulamak için Ansible Semaphore'un nasıl kurulacağını inceleyeceğiz.
OpenID aracılığıyla kimlik doğrulamasını yapılandırmak, sağlayıcının kendisini (bizim durumumuzda GitLab) kurmakla başlar.
1. GitLab'da bir uygulama oluşturun
GitLab üzerinden kimlik doğrulamayı etkinleştirmek için GitLab hesap ayarlarınızda bir uygulama oluşturmanız gerekir.
- GitLab hesabınızın ayarlarındaki Uygulamalar bölümüne gidin: https://gitlab.com/-/profile/applications
- Gerekli alanları doldurun:
- Redirect URL:
http://localhost:3000/api/auth/oidc/gitlab/redirect. - Scopes:
openid,profile,email. - Save application düğmesine tıkladıktan sonra aşağıdaki ekranı göreceksiniz:
- Gizli anahtarı kopyalayıp bir yere kaydedin (Semaphore'u yapılandırmak için gerekecektir) ve Continue düğmesine tıklayın.
- Uygulama hazır.

2. OpenID ayarlarını Semaphore yapılandırma dosyasına ekleyin
Bildiğiniz gibi Semaphore ayarları yapılandırma dosyasında (genellikle config.json) JSON formatında saklanır.
Semaphore'un GitLab'ı bir OpenID sağlayıcısı olarak nasıl kullanacağını bilmesi için içine aşağıdaki ayarları eklememiz gerekir:
"oidc_providers": {
"gitlab": {
"display_name": "GitLab",
"provider_url": "https://gitlab.com",
"client_id": "Application ID",
"client_secret": "Secret",
"redirect_url": "http://localhost:4000/api/auth/oidc/gitlab/redirect"
}
}
3. OpenID/GitLab kimlik doğrulaması ile Semaphore'u başlatın
Yapılandırma dosyasındaki değişiklikleri kaydettikten sonra Semaphore'u yeni ayarlarla başlatın veya yeniden başlatın.
Semaphore giriş sayfasında yeni bir "GitLab" düğmesi göreceksiniz.


