特定のドメインのログインを無効にする

最近、Discourse に OpenID を設定しました。当社のスタッフはすべての場所で ID プロバイダーを使用してログインしており、現在まで非常にうまく機能しています。しかし、スタッフのログインを OpenID プロバイダーに制限する方法はありますか(参考:OpenID プラグインを使用しているため、ログインからのドメインブロックが理想です)。

SSO は適切ではありません。これはまだ公開フォーラムであり、スタッフアカウントにのみ影響を及ぼしたいと考えているためです。

ログイン時のドメイン制限や、ID プロバイダーが提供する 2 段階認証(2FA)の制限も可能でしょうか?ホワイトリスト設定のようなものです。