# Gibt es eine Fallback-Option für fehlgeschlagenes SSO?

**URL:** https://meta.discourse.org/t/any-fallback-available-for-failed-sso/231483
**Category:** SSO
**Created:** [29. Juni 2022 um 19:44 UTC](https://meta.discourse.org/t/any-fallback-available-for-failed-sso/231483 "2022-06-29T19:44:56Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Phaelax\_z](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/phaelax_z/32/255959_2.png) [@Phaelax\_z](https://meta.discourse.org/u/Phaelax_z)
#### Post date: [29. Juni 2022 um 19:44 UTC](https://meta.discourse.org/t/any-fallback-available-for-failed-sso/231483/1 "2022-06-29T19:44:56Z")

</div>

Ich habe [Discourse Connect](https://meta.discourse.org/t/13045?silent=true) eingerichtet, um Benutzer über ein benutzerdefiniertes Skript mit unserem AD zu authentifizieren. Ich habe einige externe Benutzer, die sich möglicherweise nicht in unserem AD befinden, aber dennoch Zugriff auf Discourse benötigen. Wenn das SSO-Skript den Benutzer nicht findet, gibt es eine Möglichkeit, ihnen die Standard-Anmeldeaufforderung anzuzeigen?

---

<div class="post-metadata">

### Author: ![ghassan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/ghassan/32/263566_2.png) [@ghassan](https://meta.discourse.org/u/ghassan)
#### Post date: [29. Juni 2022 um 19:51 UTC](https://meta.discourse.org/t/any-fallback-available-for-failed-sso/231483/2 "2022-06-29T19:51:34Z")

</div>

Wenn das Ihr Fall ist, dann ist SSO meiner Meinung nach möglicherweise nicht die beste Lösung für Ihren Fall. SSO funktioniert am besten, wenn alle Discourse-Benutzer **gleich** sind oder eine **Teilmenge** Ihrer Hauptplattform darstellen. Andernfalls sollten Sie die Erstellung eines **benutzerdefinierten Login-Providers** [OAuth 2.0 & OpenID Connect Support | Discourse - Civilized Discussion](https://www.discourse.org/plugins/oauth.html) in Betracht ziehen. So dass normale Benutzer Ihre eigene Plattform nutzen und externe Benutzer sich mit E-Mail/Passwort usw. anmelden können.

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [29. Juni 2022 um 22:59 UTC](https://meta.discourse.org/t/any-fallback-available-for-failed-sso/231483/3 "2022-06-29T22:59:23Z")

</div>

Das erste S in SSO steht für Single. Wenn Sie möchten, dass sich Personen auf mehrere Arten anmelden können, müssen Sie OAuth2 wie vorgeschlagen verwenden.
