Skip to main content

OAuth 2.0 & SAML 2.0 Integration

SDD Classification: L3-Technical Authority: Engineering Team Review Cycle: Quarterly
This document covers Shield’s Single Sign-On (SSO) integration including OAuth 2.0 providers (Google, GitHub, Microsoft) and SAML 2.0 enterprise identity providers.

SSO Architecture


OAuth 2.0 Integration

Supported Providers

OAuth Flow

OAuth Endpoints

Initiate OAuth Login

Parameters:
  • provider: google, github, or microsoft
  • redirect_uri (optional): Post-auth redirect URL
  • workspace_id (optional): Auto-join workspace after auth
Response: Redirect to provider authorization URL

OAuth Callback

Query Parameters:
  • code: Authorization code from provider
  • state: CSRF protection token
Success Response:

OAuth Implementation

Provider-Specific Configuration

Google OAuth

GitHub OAuth

Microsoft OAuth


SAML 2.0 Integration

SAML Architecture

SAML Endpoints

Initiate SAML Login

Assertion Consumer Service (ACS)

SAML Metadata

Returns SP metadata XML for IdP configuration.

SAML Configuration

Service Provider Settings

Identity Provider Configuration

SAML Implementation

SAML Attribute Mapping Examples

Okta

Azure AD

OneLogin


Single Logout (SLO)

Logout Flow

SLO Implementation


Circuit Breaker Pattern

Shield implements circuit breakers for SSO provider resilience:

Admin Configuration

OAuth Provider Setup

SAML IdP Setup


Security Considerations

OAuth Security

SAML Security


Metrics

Shield exposes SSO-specific metrics:

Error Handling



Document Status: Complete Version: 2.0