SSO가 활성화된 경우 사용자 계정 자동 프로비저닝

:bookmark: 이 가이드는 외부 인증 제공자가 활성화된 상태에서 Discourse에서 사용자 계정을 자동으로 프로비저닝하는 방법을 설명합니다. 이를 통해 가입 페이지를 표시하지 않고도 사용자가 자동으로 생성됩니다.

:person_raising_hand: 필요한 사용자 권한: 관리자

외부 인증을 통한 사용자 계정 자동 프로비저닝

DiscourseConnect, OpenID Connect 플러그인, OAuth2 Basic 플러그인, SAML 또는 기타 인증 제공자를 통해 Discourse를 외부 ID 제공자에 연결하면, 첫 로그인 시 사용자 계정이 생성됩니다. 기본적으로 모든 필수 정보(이메일, 사용자 이름, 이름)가 제공자로부터 이미 공급되었더라도 계정 생성 전에 가입 페이지를 표시합니다.

자동 프로비저닝은 이 추가 단계를 제거합니다. 올바른 설정이 활성화되면 Discourse는 백그라운드에서 계정을 조용히 생성하고 사용자를 바로 로그인시켜 매끄러운 경험을 제공합니다.


자동 프로비저닝 활성화

가입 단계를 건너뛰려면 auth_skip_create_confirm 사이트 설정을 활성화해야 합니다. 이 설정은 관리자 > 모든 사이트 설정 > 로그인 페이지에서 찾을 수 있습니다.

선택 사항: 오버라이드 설정 활성화

이 설정들은 Discourse가 ID 제공자가 제공한 값을 신뢰하고 사용자가 검토할 것을 묻지 않고 해당 값을 직접 사용하도록 지시합니다. 관리자 > 모든 사이트 설정 > 로그인 페이지로 이동하여 다음 항목을 확인하십시오:

설정 설명
auth_overrides_username 모든 로그인 시 제공자의 사용자 이름을 직접 사용하고, 사용자가 로컬에서 변경하는 것을 방지합니다. 모든 인증 제공자에 적용됩니다.
auth_overrides_email 모든 로그인 시 제공자의 이메일을 직접 사용하고, 사용자가 로컬에서 변경하는 것을 방지합니다. 모든 인증 제공자에 적용됩니다.
auth_overrides_name 모든 로그인 시 제공자의 전체 이름을 직접 사용하고, 사용자가 로컬에서 변경하는 것을 방지합니다. 모든 인증 제공자에 적용됩니다.
auth_overrides_avatar 모든 로그인 시 제공자의 아바타를 직접 사용하고, 사용자가 로컬에서 변경하는 것을 방지합니다. 모든 인증 제공자에 적용됩니다.

:information_source: OAuth2 Basic, OpenID Connect, SAML 플러그인에는 각각 자체 플러그인 전용 오버라이드 설정(oauth2_overrides_email, openid_connect_overrides_email, saml_sync_email)이 있습니다. 이들은 전역 auth_overrides_email 설정과 동일한 방식으로 작동하지만, 각 해당 제공자에게만 적용됩니다. 대부분의 설정에서는 위의 전역 설정이 충분합니다.


자주 묻는 질문

이 설정들은 모든 인증 플러그인에 적용되는가요, 아니면 DiscourseConnect에만 적용되는가요?
auth_skip_create_confirmauth_overrides * 설정은 DiscourseConnect, OpenID Connect, OAuth2 Basic, SAML을 포함하여 Discourse 인증 프레임워크를 기반으로 구축된 모든 외부 인증 제공자에 모두 적용됩니다.

사용자가 로그인하기 전에 계정을 미리 생성할 수 있나요?
네, 하지만 DiscourseConnect를 사용하는 경우에만 가능합니다. https://meta.discourse.org/t/sync-discourseconnect-user-data-with-the-sync-sso-route/84398에 설명된 대로 sync_sso API 라우트를 사용하십시오.

DiscourseConnect와 OAuth2/OIDC 플러그인의 차이점은 무엇인가요?
DiscourseConnect는 Discourse 자체의 커스텀 SSO 프로토콜입니다. 이는 외부 사이트가 그룹 멤버십 푸시, 필드 오버라이드, API를 통한 계정 사전 생성을 포함하여 Discourse 계정에 대한 완전한 제어권을 갖도록 합니다. OAuth2 및 OpenID Connect 플러그인은 산업 표준 프로토콜을 사용하므로, 최소한의 구성으로 제3자 ID 제공자에 연결하기가 더 쉽습니다.


추가 리소스

3개의 좋아요