# Discourse ID와 2FA

**URL:** https://meta.discourse.org/t/discourse-id-and-2fa/400910
**Category:** Support
**Tags:** free-plan
**Created:** [4월 17, 2026, 3:47오후 UTC](https://meta.discourse.org/t/discourse-id-and-2fa/400910 "2026-04-17T15:47:17Z")
**Posts on this page:** 1
**Showing post:** 18

<div class="post-metadata">

### Author: ![supermathie](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/supermathie/32/507518_2.png) [@supermathie](https://meta.discourse.org/u/supermathie)
#### Post date: [4월 20, 2026, 1:39오전 UTC](https://meta.discourse.org/t/discourse-id-and-2fa/400910/18 "2026-04-20T01:39:58Z")

</div>

> [@jomaxro](#):
>
> 외부 로그인 제공자(이 경우 Discourse ID이지만, 이는 모든 외부 제공자에 해당합니다)를 통해 2FA(이중 인증) 관리 및 강제 적용을 수행합니다.

우리에게 질문입니다: IdP(신원 제공자)가 사용자가 MFA(다중 인증)를 수행했는지 여부에 대한 정보를 SP(서비스 제공자)로 전달합니까?

U2F / FIDO와 유사한 메커니즘을 생각하고 있습니다. 이 경우 프로그램은 자격 증명에 대해 예상/요구되는 사용자 상호작용 수준에 대한 장치를 증명할 수 있는 요청을 할 수 있습니다.

Discourse ID… 또는 마찬가지로 다른 IdP(SAML? oAuth2? OIDC?)가 이 정보를 SP로 전달한다면, 이는 우리가 잠재적으로 활용할 수 있는 정보가 될 것입니다.

만약 그렇지 않다면, 이 보증을 확보하기 위해 연동 로그인 이후에 MFA를 구현해야 하는 상황에 처하게 됩니다.

---

_[View the full topic](https://meta.discourse.org/t/discourse-id-and-2fa/400910)._
