GitLab authentication: GitHub OAuth termination

Nous souhaitons mettre fin à la méthode d’authentification via GitHub OAuth, car cela permet le spam. Dès aujourd’hui, j’ai désactivé globalement l’authentification via GitHub OAuth.

Pour les personnes ayant utilisé cette méthode d’authentification jusqu’à présent, mettez en place un mot de passe en cliquant sur « Forgot your password? ».

image

5 Likes

Merci pour ce mode opératoire très détaillé. C’est chose faite pour mon compte.

En revanche il y a ce pop-up qui apparaît sur chaque écran quand je suis connecté :

Merci pour ta réactivité ! Ça valide que la procédure fonctionne également pour quelqu’un d’autre que moi :slight_smile:


Tu vois ce message, car tu es admin sur GitLab. Il y a un project de migration de GitLab.
Pour ne pas mélanger les sujets, la suite dans :

1 Like

:pray: Merci également pour la procédure très facile à suivre, c’est fait également pour moi.

Connexion via Mail opérationnelle !

2 Likes

Merci, ceci dit je ne me connectais pratiquement jamais avec GitHub mais directement en login/mdp.

Ceci dit, une chose étrange : quand je me déconnecte de GitLab, je me fais également déconnecter du présent forum :face_with_raised_eyebrow:

J’ai trouvé une procédure plus simple. J’ai désactivé dès à présent l’authentification via GitHub OAuth. Toutes les personnes qui utilisaient la méthode d’authentification GitHub, peuvent simplement cliquer sur « Forgot your password? ».

Autrement, j’ai réactivé la création de compte avec approbation des admins. Il y a un reCaptcha assez chiant qui devrait prévenir le spam. Voyons voir !

Je ne sais pas pourquoi nous l’avons désactivé en premier lieu. Je n’ai pas pu trouver clairement cette information sur le forum. Peut-être qu’un noyage des demandes légitimes de créations de comptes se sont retrouvées parmi le spam de création de comptes spam. Ceci avant qu’un captcha soit mis en place dans la fonctionnalité GitLab. Ça me semble être la raison selon la réponse de tuxmain en dessous de la mienne

2 Likes

Fait.

Pour la procédure j’ai plus simple, l’onglet password vous permet de définir un mot de passe si vous ne l’avez jamais fait.

Edit: oups j’avais pas vue que le post original avait été édité :x

2 Likes

Ne faut-il pas être connecté avant de pouvoir mettre en place un mot de passe ?

oui effectivement.

J’ai désactivé la création de comptes avec approbation des admins. Sept demandes depuis une semaine. Il n’y a pas un nouveau contributeur chaque jour à la technique Ğ1, ça serait trop beau :wink: Ça ne semble pas des demandes légitimes. Ça nous rajoute du boulot non nécessaire de consulter ces courriels.

2 Likes