Même question, même réponse :
Vous pouvez consulter le code du commit ci-dessus, qui a été annulé, et l’adapter dans un plugin pour répondre à vos besoins.
Vous pouvez également implémenter une intégration de déconnexion dans votre système SSO, afin que lorsqu’un utilisateur se déconnecte, cela appelle Discourse pour mettre fin à toutes les sessions existantes de cet utilisateur.
Et non, cela n’est pas considéré comme une faille de sécurité.