mirror of
https://github.com/Eugeny/tabby-web.git
synced 2026-08-16 22:36:02 +01:00
Merge pull request #145 from brian-olson/feat/azure-ad-tenant
This commit is contained in:
15
README.md
15
README.md
@@ -56,7 +56,20 @@ For SSH and Telnet, once logged in, enter your connection gateway address and au
|
||||
|
||||
* `DATABASE_URL` (required).
|
||||
* `APP_DIST_STORAGE`: a `file://`, `s3://`, or `gcs://` URL to store app distros in.
|
||||
* `SOCIAL_AUTH_*_KEY` & `SOCIAL_AUTH_*_SECRET`: social login credentials, supported providers are `GITHUB`, `GITLAB`, `MICROSOFT_GRAPH` and `GOOGLE_OAUTH2`.
|
||||
|
||||
### OAuth Providers
|
||||
|
||||
Configure one or more OAuth providers for authentication:
|
||||
|
||||
| Provider | Variables |
|
||||
|----------|-----------|
|
||||
| GitHub | `SOCIAL_AUTH_GITHUB_KEY`, `SOCIAL_AUTH_GITHUB_SECRET` |
|
||||
| GitLab | `SOCIAL_AUTH_GITLAB_KEY`, `SOCIAL_AUTH_GITLAB_SECRET` |
|
||||
| Google | `SOCIAL_AUTH_GOOGLE_OAUTH2_KEY`, `SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET` |
|
||||
| Microsoft (multi-tenant) | `SOCIAL_AUTH_MICROSOFT_GRAPH_KEY`, `SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET` |
|
||||
| Azure AD (single-tenant) | `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY`, `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET`, `SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID` |
|
||||
|
||||
**Azure AD Single-Tenant:** Use this instead of Microsoft Graph if you want to restrict login to users from a specific Azure AD tenant (organization). Set `TENANT_ID` to your Azure AD Directory (tenant) ID.
|
||||
|
||||
## Adding Tabby app versions
|
||||
|
||||
|
||||
@@ -138,6 +138,7 @@ AUTHENTICATION_BACKENDS = (
|
||||
"social_core.backends.github.GithubOAuth2",
|
||||
"social_core.backends.gitlab.GitLabOAuth2",
|
||||
"social_core.backends.azuread.AzureADOAuth2",
|
||||
"social_core.backends.azuread_tenant.AzureADTenantOAuth2", # Single-tenant Azure AD
|
||||
"social_core.backends.microsoft.MicrosoftOAuth2",
|
||||
"social_core.backends.google.GoogleOAuth2",
|
||||
"django.contrib.auth.backends.ModelBackend",
|
||||
@@ -180,6 +181,10 @@ for key in [
|
||||
"SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET",
|
||||
"SOCIAL_AUTH_MICROSOFT_GRAPH_KEY",
|
||||
"SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET",
|
||||
# Azure AD single-tenant (use instead of multi-tenant for org-only access)
|
||||
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY",
|
||||
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET",
|
||||
"SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID",
|
||||
"CONNECTION_GATEWAY_AUTH_CA",
|
||||
"CONNECTION_GATEWAY_AUTH_CERTIFICATE",
|
||||
"CONNECTION_GATEWAY_AUTH_KEY",
|
||||
|
||||
@@ -11,6 +11,24 @@ services:
|
||||
- PORT=80
|
||||
- DEBUG=False
|
||||
- DOCKERIZE_ARGS="-wait tcp://db:3306 -timeout 60s"
|
||||
#
|
||||
# OAuth Providers - uncomment and configure:
|
||||
# - SOCIAL_AUTH_GITHUB_KEY=your_github_client_id
|
||||
# - SOCIAL_AUTH_GITHUB_SECRET=your_github_client_secret
|
||||
# - SOCIAL_AUTH_GITLAB_KEY=your_gitlab_client_id
|
||||
# - SOCIAL_AUTH_GITLAB_SECRET=your_gitlab_client_secret
|
||||
# - SOCIAL_AUTH_GOOGLE_OAUTH2_KEY=your_google_client_id
|
||||
# - SOCIAL_AUTH_GOOGLE_OAUTH2_SECRET=your_google_client_secret
|
||||
#
|
||||
# Microsoft/Azure AD (multi-tenant - allows any Microsoft account):
|
||||
# - SOCIAL_AUTH_MICROSOFT_GRAPH_KEY=your_microsoft_client_id
|
||||
# - SOCIAL_AUTH_MICROSOFT_GRAPH_SECRET=your_microsoft_client_secret
|
||||
#
|
||||
# Azure AD Single-Tenant (restricts to specific organization):
|
||||
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_KEY=your_azure_client_id
|
||||
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_SECRET=your_azure_client_secret
|
||||
# - SOCIAL_AUTH_AZUREAD_TENANT_OAUTH2_TENANT_ID=your_tenant_id
|
||||
#
|
||||
# - APP_DIST_STORAGE="file:///app-dist"
|
||||
|
||||
db:
|
||||
|
||||
Reference in New Issue
Block a user