Una opción que podrías probar es configurar un servicio de Authentik y “federar” con estos dos proveedores. De esta manera, podrías tener SSO interno para tu equipo y SSO proxy para usuarios externos. Sería un poco más difícil, dado que habría que alojar tu propio SSO, pero quizás sería más rápido que parchear el plugin de OIDC, dependiendo de tu capacidad.
Dicho esto, veo configuraciones de (Proveedor de inicio de sesión corporativo) por todas partes en las configuraciones de Discourse, así que sería realmente agradable poder añadir las nuestras. ¿Quizás hacer un fork del plugin de OIDC y cambiar los nombres?