# Come "intercettare" i primi utilizzi di SSO per consentire agli utenti di confermare l'azione SSO e impostare un nome utente?

**URL:** https://meta.discourse.org/t/how-to-intercept-first-time-sso-usages-to-let-users-confirm-the-sso-action-and-set-a-username/262077
**Category:** SSO
**Tags:** discourseconnect
**Created:** [18 Aprile 2023, 12:15pm UTC](https://meta.discourse.org/t/how-to-intercept-first-time-sso-usages-to-let-users-confirm-the-sso-action-and-set-a-username/262077 "2023-04-18T12:15:09Z")
**Posts on this page:** 2
**Page:** 1

<div class="post-metadata">

### Author: ![GregorSondermeier](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/gregorsondermeier/32/299039_2.png) [@GregorSondermeier](https://meta.discourse.org/u/GregorSondermeier)
#### Post date: [18 Aprile 2023, 12:15pm UTC](https://meta.discourse.org/t/how-to-intercept-first-time-sso-usages-to-let-users-confirm-the-sso-action-and-set-a-username/262077/1 "2023-04-18T12:15:10Z")

</div>

Ciao,

Sto usando Discourse da circa 3 settimane e finora adoro le possibilità, la facilità, l’API, la documentazione e la meta community. È un’esperienza davvero fantastica finora.

Nella nostra azienda abbiamo un’applicazione web a cui gli utenti possono accedere, collegata a un sistema backend che memorizza gli utenti. Ora vogliamo offrire anche un Forum Discourse, a cui gli utenti esistenti dovrebbero poter accedere tramite SSO.

Stiamo usando [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true), che è ben documentato [qui](https://meta.discourse.org/t/13045). Stiamo anche usando il percorso [sync\_sso](https://meta.discourse.org/t/84398) per sincronizzare istantaneamente con Discourse qualsiasi modifica che apportiamo dalla nostra parte. Finora funziona benissimo.

Ora il Product Owner ha due requisiti che, prima di decidere di implementarli da solo, voglio verificare se possono essere configurati direttamente in Discourse:

1. Nel nostro database interno gli utenti non hanno un nome utente. Ma hanno, tra le altre cose, un nome reale. Nel nostro attuale PoC stiamo inviando quel nome reale con il record SSO in modo che Discourse lo memorizzi e generi un nome utente. Tuttavia, potremmo non essere legalmente autorizzati a farlo e potremmo dover lasciare che siano gli utenti a decidere se vogliono memorizzare il loro nome reale nella nostra istanza Discourse e quale nome utente vorrebbero avere all’interno della nostra istanza Discourse.  
**Domanda** : È possibile rilevare quando un utente utilizza l’SSO _per la prima volta_ e in tal caso reindirizzarlo a una sorta di “Pagina di benvenuto” dove può selezionare quale nome e nome utente utilizzare? Idealmente, questi sarebbero precompilati con i valori del record SSO, ma l’utente dovrebbe confermarli attivamente prima di continuare la sua azione di registrazione SSO mascherata da accesso.

2. Parlando di conferma: di nuovo, quando l’utente utilizza l’SSO _per la prima volta_, c’è un modo per assicurarsi che l’utente possa leggere e accettare i nostri termini e condizioni prima che i suoi dati vengano effettivamente memorizzati nel database Discourse?

Potrei teoricamente implementare entrambi i passaggi dalla nostra parte nella nostra applicazione web. Ma di nuovo, prima di farlo, volevo verificare se Discourse offre qualcosa di pronto all’uso. Non ho trovato nulla di significativo nel pannello delle impostazioni dell’amministratore, da qui la mia domanda qui 🙂

Grazie!

Modifica:  
Ho trovato [questo thread simile](https://meta.discourse.org/t/168364) che suggerisce di utilizzare l’opzione `auth skip create confirm`, tuttavia questa opzione è già deselezionata come per impostazione predefinita.

---

<div class="post-metadata">

### Author: ![GregorSondermeier](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/gregorsondermeier/32/299039_2.png) [@GregorSondermeier](https://meta.discourse.org/u/GregorSondermeier)
#### Post date: [12 Maggio 2023, 11:06am UTC](https://meta.discourse.org/t/how-to-intercept-first-time-sso-usages-to-let-users-confirm-the-sso-action-and-set-a-username/262077/2 "2023-05-12T11:06:19Z")

</div>

Dato che non ho trovato alcuna documentazione esistente e non ho ricevuto risposta qui, stiamo gestendo la cosa internamente nella nostra applicazione web ora.
