Dominios de Correo Permitidos bloquea correos de Anónimos

Existe un conflicto entre la configuración de Dominios de correo electrónico permitidos y los usuarios provisionales creados por la opción Aceptar correos electrónicos de usuarios anónimos sin cuenta por categoría.

Acabo de solucionar esto en el sitio de un cliente. Habilitaron la configuración para garantizar que los únicos usuarios registrados que accedieran a su sitio de Discourse fueran empleados con cuentas de correo electrónico corporativas.

Unos días después, se dieron cuenta de que su bandeja de entrada de soporte no había recibido ningún mensaje nuevo, pero no habían conectado los puntos entre los dos.

Esa configuración también afecta la creación de usuarios provisionales cuando se habilita el correo electrónico entrante de usuarios anónimos en una categoría. No estoy seguro si esto es una regresión, pero definitivamente parece un caso de uso válido.

1 me gusta

@Stephen, ¿podrías compartir los pasos para reproducir el problema? No me queda claro qué configuraciones están activas y qué está sucediendo en comparación con el comportamiento esperado. Avísame y lo revisaré. :slight_smile:

Si Dominios de correo electrónico permitidos tiene un dominio (por ejemplo, discourse.org), los usuarios externos de otros servicios de correo electrónico no pueden enviar correos electrónicos a las categorías creando usuarios provisionales de la manera habitual.

1 me gusta

debe aprobar usuarios junto con dominios de correo electrónico de aprobación automática podría ser una mejor configuración para este caso de uso.

Posiblemente. Quizás sea más UX, pero no hay nada que advierta al usuario que su configuración no es válida.

Se quedaron días con correos electrónicos de usuarios externos siendo descartados silenciosamente.

1 me gusta

Deberían recibir una notificación de rechazo, no debería ser silencioso.

¿Qué cambio sugerirías que hiciéramos aquí? Ya hay una advertencia en los dominios de correo electrónico permitidos.

¿Quizás una advertencia en el panel de administración si se están rechazando los correos electrónicos entrantes?

Esta redacción es la que crea la confusión, al menos para mí:

Los usuarios “staged” (en preparación) no han completado ningún registro, por lo que es lógico que no se vean afectados.

¿Cuál es el razonamiento detrás de que la configuración afecte a las cuentas “staged”? No pueden iniciar sesión y no se puede filtrar información.

1 me gusta

Al revisar el historial de commits, llegué a este tema: Email domain blacklist is not consulted when receiving emails (and creating staged users), la razón original parece haber sido que las cuentas provisionales eran un vector de spam.

¿Ayudaría reformular de esto:

Una lista de dominios de correo electrónico que los usuarios DEBEN usar para registrar cuentas. Los subdominios se manejan automáticamente para los dominios especificados. Los símbolos comodín * y ? no son compatibles. ADVERTENCIA: ¡No se permitirá a los usuarios con dominios de correo electrónico que no sean los enumerados!

a:

Una lista de los dominios de correo electrónico permitidos al crear cuentas de usuario. Cuando se establece, cualquier correo electrónico con un dominio que no esté en esta lista no será válido para la creación de cuentas (incluidas las cuentas de usuario provisionales). Los subdominios se manejan automáticamente para los dominios especificados. Los símbolos comodín * y ? no son compatibles.

5 Me gusta