Questo plugin è ora incluso nel core di Discourse come parte di Bundling more popular plugins with Discourse core. Se stai ospitando autonomamente e utilizzi il plugin, devi rimuoverlo dal tuo app.yml prima del tuo prossimo aggiornamento.
sì l’ho fatto per un cliente.
Ci piacerebbe essere in grado di sincronizzare alcuni gruppi su Discourse con i gruppi OIDC che abbiamo. Abbiamo scoperto che c’è stata una PR che forniva questa funzionalità, ma non è stata considerata ulteriormente:
Sarebbe possibile includere questa funzionalità in Discourse?
Gli utenti verranno rimossi automaticamente non appena non saranno più membri del rispettivo gruppo?
Sì, lo faranno ![]()
Hmm, in realtà questo non corrisponde ai miei test.
Ciao a tutti, sto utilizzando il plugin OpenID Connect e sto cercando di passare parametri personalizzati nella richiesta /authorize tramite openid connect authorize parameters, ma sembra che non funzioni in modo affidabile.
È questa funzione ufficialmente supportata? In caso contrario, qual è il metodo consigliato per inviare un contesto personalizzato all’IdP?
Grazie!
@david
Ciao,
il plugin funziona bene da anni, ma mi sono imbattuto nel mio primo utente SSO con un nome utente che termina con un trattino basso, ad esempio un nome utente non consentito.
Quell’utente non può accedere a Discourse. Penso che OIDC tenti quindi di creare un account con un nome utente senza il trattino basso. Va bene, ma se quell’account esiste già (il nome utente foo esiste, mentre foo_ non può accedere perché compare l’errore “Account già esistente”), sembra esserci un tentativo di impersonificazione in qualche parte:
Il nome utente foo riceve un’email in cui si indica che qualcuno ha tentato di creare un account o di cambiare l’email di un account, ma che quell’email era già stata presa.
Questo accade durante il primo accesso, ovvero la creazione dell’account tramite SSO, per foo_. Quindi foo_ tenta di creare un account come foo, ma non può perché il nome è già occupato. Ma perché l’originale foo riceve ora una notifica email a riguardo?
Hai appena tentato di creare un account su \<discourse\>, o di cambiare l’email di un account in \<email di foo\>
Esiste una soluzione per il problema di avere username e username_ in OIDC, ad esempio configurando il modo in cui Discourse gestisce i nomi utente non validi durante l’autenticazione?
Ciao,
Grazie per le ultime modifiche a questo plugin, ma come posso sincronizzare gli amministratori tramite OIDC?
Grazie