| Variable d’environnement | Description |
|---|---|
DISABLE_SSO_PROVISIONING | Définissez cette variable sur true pour désactiver le provisionnement automatique des utilisateurs dans votre instance W&B. |
SESSION_LENGTH | Pour modifier la durée par défaut des sessions utilisateur avant expiration, définissez cette variable sur le nombre d’heures souhaité. Par exemple, définissez SESSION_LENGTH sur 24 pour que les sessions expirent au bout de 24 heures. La valeur par défaut est de 720 heures. |
GORILLA_ENABLE_SSO_GROUPS_CLAIMS | Si vous utilisez un SSO basé sur OIDC, définissez cette variable sur true pour automatiser l’appartenance aux équipes W&B dans votre instance en fonction de vos groupes OIDC. Vous devez également ajouter une revendication groups au jeton OIDC de l’utilisateur, sous la forme d’un tableau de chaînes contenant les noms de toutes les équipes dont l’utilisateur fait partie. |
GORILLA_LDAP_GROUP_SYNC | Si vous utilisez un SSO basé sur LDAP, définissez cette variable sur true pour automatiser l’appartenance aux équipes W&B dans votre instance en fonction de vos groupes LDAP. |
GORILLA_OIDC_CUSTOM_SCOPES | Si vous utilisez un SSO basé sur OIDC, vous pouvez spécifier des portées supplémentaires que l’instance W&B demande à votre fournisseur d’identité. Ces portées personnalisées ne modifient pas le fonctionnement du SSO. |
GORILLA_OIDC_SECRET | Si vous utilisez un SSO basé sur OIDC et que votre IdP exige un secret client OIDC, définissez cette variable sur la valeur de ce secret. |
GORILLA_USE_IDENTIFIER_CLAIMS | Si vous utilisez un SSO basé sur OIDC, définissez cette variable sur true pour imposer le nom d’utilisateur et le nom complet de vos utilisateurs à partir de revendications OIDC spécifiques de votre fournisseur d’identité. Dans ce cas, veillez à renseigner le nom d’utilisateur et le nom complet imposés respectivement dans les revendications OIDC preferred_username et name. Les noms d’utilisateur ne peuvent contenir que des caractères alphanumériques, ainsi que des caractères de soulignement et des traits d’union comme seuls caractères spéciaux. |
GORILLA_DISABLE_PERSONAL_ENTITY | Lorsque cette variable est définie sur true, les entities personnels sont désactivés. Il devient alors impossible de créer de nouveaux projets personnels dans les entities personnels et d’écrire dans les projets personnels existants. |
GORILLA_DISABLE_ADMIN_TEAM_ACCESS | Définissez cette variable sur true pour empêcher les administrateurs de l’organisation ou de l’instance de rejoindre une équipe W&B ou de s’y ajouter eux-mêmes, afin que seuls les profils Data et IA aient accès aux projets des équipes. |
GORILLA_DISABLE_TEAM_SERVICE_ACCOUNT_CREATION | Définissez cette variable sur true pour empêcher la création de nouveaux comptes de service à portée d’équipe. Disponible dans le Cloud dédié et dans les déploiements autogérés v0.83.0+. Pour empêcher les membres de créer de nouvelles clés API, consultez Désactiver la création de clés API : il s’agit d’un paramètre de l’organisation et non d’une variable d’environnement. |
WANDB_IDENTITY_TOKEN_FILE | Pour la fédération d’identités, chemin absolu vers le répertoire local où sont stockés les JSON Web Tokens (JWT). |
W&B vous recommande de faire preuve de prudence et de bien comprendre toutes les implications avant d’activer certains de ces paramètres, comme
GORILLA_DISABLE_ADMIN_TEAM_ACCESS. Pour toute question, contactez votre équipe W&B.