Standards-based IdP
SSO and account sync run on proven, standard protocols rather than a proprietary scheme.
- OIDC/OAuth2 is built on Doorkeeper and publishes OpenID configuration and JWKS at standard discovery paths.
- The SAML 2.0 IdP provides per-tenant metadata, SSO, and SLO (Single Logout) endpoints.
- SCIM 2.0 Users and Groups automate account provisioning for joiners, movers, and leavers.
