Désactiver les connexions pour des domaines spécifiques

J’ai récemment configuré OpenID avec Discourse, car notre personnel utilise un fournisseur d’identité pour se connecter partout. Cela fonctionne très bien jusqu’à présent, mais existe-t-il un moyen de restreindre les connexions du personnel au fournisseur OpenID ? (Note : j’utilise le plugin OpenID, donc un blocage de domaine à partir de la connexion serait idéal).

SSO n’est pas la solution, car il s’agit toujours d’un forum public et je souhaiterais n’affecter que les comptes du personnel.

Est-il possible de restreindre les domaines pouvant se connecter et, éventuellement, de restreindre l’authentification à deux facteurs (2FA), étant donné qu’elle est fournie par le fournisseur d’identité ? Quelque chose comme le paramètre de liste blanche.