doc-locale/fr-fr/integration/google.md
{{< details >}}
{{< /details >}}
Pour activer le fournisseur OmniAuth Google OAuth 2.0, vous devez enregistrer votre application auprès de Google. Google génère un ID client et une clé secrète à votre intention.
Pour activer Google OAuth, vous devez configurer les éléments suivants :
GitLab.Pour voir votre nouveau projet dans la liste, actualisez la page.
Accédez à la Google API Console.
Dans le coin supérieur gauche, sélectionnez le projet que vous avez précédemment créé.
Sélectionnez OAuth consent screen et remplissez les champs.
Sélectionnez Identifiants > Create credentials > OAuth client ID.
Remplissez les champs :
Application type : sélectionnez Web application.
Nom : utilisez le nom par défaut ou saisissez le vôtre.
Authorized JavaScript origins : saisissez https://gitlab.example.com.
Authorized redirect URIs : saisissez votre nom de domaine suivi des URI de callback, un à la fois :
https://gitlab.example.com/users/auth/google_oauth2/callback
https://gitlab.example.com/-/google_api/auth/callback
Vous devriez voir un ID client et un secret client. Notez-les ou gardez cette page ouverte, car vous en aurez besoin ultérieurement.
Pour permettre aux projets d'accéder à Google Kubernetes Engine, vous devez également activer les éléments suivants :
Pour ce faire :
Ouvrez le fichier de configuration.
Pour les installations de paquets Linux :
sudo editor /etc/gitlab/gitlab.rb
Pour les installations compilées manuellement :
cd /home/git/gitlab
sudo -u git -H editor config/gitlab.yml
Configurez les paramètres communs pour ajouter google_oauth2 comme fournisseur d'authentification unique. Cela active le provisionnement de compte Just-In-Time pour les utilisateurs qui ne disposent pas encore d'un compte GitLab.
Ajoutez la configuration du fournisseur.
Pour les installations de paquets Linux :
gitlab_rails['omniauth_providers'] = [
{
name: "google_oauth2",
# label: "Provider name", # optional label for login button, defaults to "Google"
app_id: "<YOUR_APP_ID>",
app_secret: "<YOUR_APP_SECRET>",
args: { access_type: "offline", approval_prompt: "" }
}
]
Pour les installations compilées manuellement :
- { name: 'google_oauth2',
# label: 'Provider name', # optional label for login button, defaults to "Google"
app_id: 'YOUR_APP_ID',
app_secret: 'YOUR_APP_SECRET',
args: { access_type: 'offline', approval_prompt: '' } }
Remplacez <YOUR_APP_ID> par l'ID client figurant sur la page Google Developer.
Remplacez <YOUR_APP_SECRET> par le secret client figurant sur la page Google Developer.
Assurez-vous de configurer GitLab avec un nom de domaine pleinement qualifié, car Google n'accepte pas les adresses IP brutes.
Pour les installations de paquets Linux :
external_url 'https://gitlab.example.com'
Pour les installations compilées manuellement :
gitlab:
host: https://gitlab.example.com
Enregistrez le fichier de configuration.
Pour que les modifications prennent effet :
Sur la page de connexion, une icône Google devrait désormais apparaître sous le formulaire de connexion habituel. Sélectionnez l'icône pour lancer le processus d'authentification. Google demande à l'utilisateur de se connecter et d'autoriser l'application GitLab. Si tout se passe bien, l'utilisateur est redirigé vers GitLab et est connecté.