# 仅通过OpenID Connect认证插件为员工启用Okta

**URL:** https://meta.discourse.org/t/enabling-okta-for-employees-only-through-openid-connect-authentication-plugin/194572
**Category:** SSO
**Created:** [2021年六月21日 15:35 UTC](https://meta.discourse.org/t/enabling-okta-for-employees-only-through-openid-connect-authentication-plugin/194572 "2021-06-21T15:35:13Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![Brittany](https://avatars.discourse-cdn.com/v4/letter/b/a183cd/32.png) [@Brittany](https://meta.discourse.org/u/Brittany)
#### Post date: [2021年六月21日 15:35 UTC](https://meta.discourse.org/t/enabling-okta-for-employees-only-through-openid-connect-authentication-plugin/194572/1 "2021-06-21T15:35:13Z")

</div>

我们的 IT 团队希望仅为员工启用通过 Okta 进行的 2FA，我打算通过 [OpenID Connect 认证插件](https://meta.discourse.org/t/openid-connect-authentication-plugin/103632) 来实现。在安装插件之前，是否有办法针对特定类别的用户（例如所有标记为“员工”的用户）进行配置？

谢谢！

---

<div class="post-metadata">

### Author: ![PatPatterson](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/patpatterson/32/445451_2.png) [@PatPatterson](https://meta.discourse.org/u/PatPatterson)
#### Post date: [2024年八月30日 19:57 UTC](https://meta.discourse.org/t/enabling-okta-for-employees-only-through-openid-connect-authentication-plugin/194572/2 "2024-08-30T19:57:14Z")

</div>

三年过去了，我还是有同样的问题。@Brittany，你在这方面有什么进展吗？

---

<div class="post-metadata">

### Author: ![Moin](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/moin/32/554653_2.png) [@Moin](https://meta.discourse.org/u/Moin)
#### Post date: [2024年八月30日 20:00 UTC](https://meta.discourse.org/t/enabling-okta-for-employees-only-through-openid-connect-authentication-plugin/194572/3 "2024-08-30T20:00:56Z")

</div>

有一个[主题组件](https://meta.discourse.org/t/hide-auth-method/227584?u=moin)可以隐藏身份验证方法

> [@Discourse](#):
>
> 某些论坛将配置多种身份验证方法，其中一种仅供员工使用。在这种情况下，此主题组件可以从 UI 中隐藏此方法，以避免给最终用户造成混淆。
