우리에게 질문입니다: IdP(신원 제공자)가 사용자가 MFA(다중 인증)를 수행했는지 여부에 대한 정보를 SP(서비스 제공자)로 전달합니까?
U2F / FIDO와 유사한 메커니즘을 생각하고 있습니다. 이 경우 프로그램은 자격 증명에 대해 예상/요구되는 사용자 상호작용 수준에 대한 장치를 증명할 수 있는 요청을 할 수 있습니다.
Discourse ID… 또는 마찬가지로 다른 IdP(SAML? oAuth2? OIDC?)가 이 정보를 SP로 전달한다면, 이는 우리가 잠재적으로 활용할 수 있는 정보가 될 것입니다.
만약 그렇지 않다면, 이 보증을 확보하기 위해 연동 로그인 이후에 MFA를 구현해야 하는 상황에 처하게 됩니다.