mirror of
https://github.com/Eugeny/tabby-web.git
synced 2026-08-16 22:36:02 +01:00
Merge pull request #145 from brian-olson/feat/azure-ad-tenant
This commit is contained in:
15
README.md
15
README.md
@@ -56,7 +56,20 @@ For SSH and Telnet, once logged in, enter your connection gateway address and au
|
|||||||
|
|
||||||
* `DATABASE_URL` (required).
|
* `DATABASE_URL` (required).
|
||||||
* `APP_DIST_STORAGE`: a `file://`, `s3://`, or `gcs://` URL to store app distros in.
|
* `APP_DIST_STORAGE`: a `file://`, `s3://`, or `gcs://` URL to store app distros in.
|
||||||
* `SOCIAL_AUTH_*_KEY` & `SOCIAL_AUTH_*_SECRET`: social login credentials, supported providers are `GITHUB`, `GITLAB`, `MICROSOFT_GRAPH` and `GOOGLE_OAUTH2`.
|
|
||||||
|
### OAuth Providers
|
||||||
|
|
||||||
|
Configure one or more OAuth providers for authentication:
|
||||||
|
|
||||||
|
| Provider | Variables |
|
||||||
|
|----------|-----------|
|
||||||
|
| GitHub | `SOCIAL_AUTH_GITHUB_KEY`, `SOCIAL_AUTH_GITHUB_SECRET` |
|
||||||
|
| GitLab | `SOCIAL_AUTH_GITLAB_KEY`, `SOCIAL_AUTH_GITLAB_SECRET` |
|
||||||
|
| Google | `SOCIAL_AUTH_GOOGLE_OAUTH2_KEY`, `SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET` |
|
||||||
|
| Microsoft (multi-tenant) | `SOCIAL_AUTH_MICROSOFT_GRAPH_KEY`, `SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET` |
|
||||||
|
| Azure AD (single-tenant) | `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY`, `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET`, `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID` |
|
||||||
|
|
||||||
|
**Azure AD Single-Tenant:** Use this instead of Microsoft Graph if you want to restrict login to users from a specific Azure AD tenant (organization). Set `TENANT_ID` to your Azure AD Directory (tenant) ID.
|
||||||
|
|
||||||
## Adding Tabby app versions
|
## Adding Tabby app versions
|
||||||
|
|
||||||
|
|||||||
@@ -138,6 +138,7 @@ AUTHENTICATION_BACKENDS = (
|
|||||||
"social_core.backends.github.GithubOAuth2",
|
"social_core.backends.github.GithubOAuth2",
|
||||||
"social_core.backends.gitlab.GitLabOAuth2",
|
"social_core.backends.gitlab.GitLabOAuth2",
|
||||||
"social_core.backends.azuread.AzureADOAuth2",
|
"social_core.backends.azuread.AzureADOAuth2",
|
||||||
|
"social_core.backends.azuread_tenant.AzureADTenantOAuth2", # Single-tenant Azure AD
|
||||||
"social_core.backends.microsoft.MicrosoftOAuth2",
|
"social_core.backends.microsoft.MicrosoftOAuth2",
|
||||||
"social_core.backends.google.GoogleOAuth2",
|
"social_core.backends.google.GoogleOAuth2",
|
||||||
"django.contrib.auth.backends.ModelBackend",
|
"django.contrib.auth.backends.ModelBackend",
|
||||||
@@ -180,6 +181,10 @@ for key in [
|
|||||||
"SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET",
|
"SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET",
|
||||||
"SOCIAL_AUTH_MICROSOFT_GRAPH_KEY",
|
"SOCIAL_AUTH_MICROSOFT_GRAPH_KEY",
|
||||||
"SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET",
|
"SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET",
|
||||||
|
# Azure AD single-tenant (use instead of multi-tenant for org-only access)
|
||||||
|
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY",
|
||||||
|
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET",
|
||||||
|
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID",
|
||||||
"CONNECTION_GATEWAY_AUTH_CA",
|
"CONNECTION_GATEWAY_AUTH_CA",
|
||||||
"CONNECTION_GATEWAY_AUTH_CERTIFICATE",
|
"CONNECTION_GATEWAY_AUTH_CERTIFICATE",
|
||||||
"CONNECTION_GATEWAY_AUTH_KEY",
|
"CONNECTION_GATEWAY_AUTH_KEY",
|
||||||
|
|||||||
@@ -11,6 +11,24 @@ services:
|
|||||||
- PORT=80
|
- PORT=80
|
||||||
- DEBUG=False
|
- DEBUG=False
|
||||||
- DOCKERIZE_ARGS="-wait tcp://db:3306 -timeout 60s"
|
- DOCKERIZE_ARGS="-wait tcp://db:3306 -timeout 60s"
|
||||||
|
#
|
||||||
|
# OAuth Providers - uncomment and configure:
|
||||||
|
# - SOCIAL_AUTH_GITHUB_KEY=your_github_client_id
|
||||||
|
# - SOCIAL_AUTH_GITHUB_SECRET=your_github_client_secret
|
||||||
|
# - SOCIAL_AUTH_GITLAB_KEY=your_gitlab_client_id
|
||||||
|
# - SOCIAL_AUTH_GITLAB_SECRET=your_gitlab_client_secret
|
||||||
|
# - SOCIAL_AUTH_GOOGLE_OAUTH2_KEY=your_google_client_id
|
||||||
|
# - SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET=your_google_client_secret
|
||||||
|
#
|
||||||
|
# Microsoft/Azure AD (multi-tenant - allows any Microsoft account):
|
||||||
|
# - SOCIAL_AUTH_MICROSOFT_GRAPH_KEY=your_microsoft_client_id
|
||||||
|
# - SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET=your_microsoft_client_secret
|
||||||
|
#
|
||||||
|
# Azure AD Single-Tenant (restricts to specific organization):
|
||||||
|
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY=your_azure_client_id
|
||||||
|
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET=your_azure_client_secret
|
||||||
|
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID=your_tenant_id
|
||||||
|
#
|
||||||
# - APP_DIST_STORAGE="file:///app-dist"
|
# - APP_DIST_STORAGE="file:///app-dist"
|
||||||
|
|
||||||
db:
|
db:
|
||||||
|
|||||||
Reference in New Issue
Block a user