Como convidar usuários em fase de teste em um site com SSO ativado?

I have a handful of staged users who got deleted (don’t ask) and now am seeking to bring them back. I created them originally by addressing new PMs to them, and thought I could bring them back by inviting them to their message again.

As it turns out, this is not possible now - the invite to message modal only allows entering usernames, not email addresses. I could imagine the ability to invite staged users to a message or topic being a very handy feature to add.

Pretty sure that’s incorrect, we added the ability to invite email addresses a while back.

Specify email address in PM to field

is listed in the #releases notes for the 1.9 release.

1 curtida

Thanks, Jeff. Looks like you are right! I guess I just didn’t wait that fraction of a second it takes for that blue select to pop up. The language maybe could be updated to reflect that email addresses can be entered into this field.

6 curtidas

Hmm yes perhaps we can change the copy there to add

Enter the username or email of the person you’d like to invite to this topic

But I am not sure under what conditions email can be added, this text might be used elsewhere, or email-as-target-of-PM might be conditional to trust level… I can’t remember … can you add this to your plate @jomaxro?

5 curtidas

@tobiaseigen, I’m having some trouble reproducing this. Looking at the client.en.yml inviting a user to a private message should use the following text, not what you shared a screenshot of.

Invitee’s Email or Username

Any chance you customized the invite_private.email_or_username key? Here’s what I see here on Meta:

maybe this has already been fixed on meta and try? on my site it still looks like my screenshot.

What version of Discourse are you running? Can you confirm that the text is the default (not customized) in /admin/customize/site_texts?q=invite_private.email_or_username

it is the default - so far I have never changed the default text of discourse.

this is the version according to the dashboard: v2.0.0.beta10 +5

screenshot:

1 curtida

And you were definitely inviting a user to a PM, not a topic? Does your site use SSO?

yes, our site uses SSO. and we are indeed inviting a user to a PM.

1 curtida

Ah! You cannot invite a user via email with SSO enabled. That would allow the invited user to bypass SSO.

1 curtida

hmm… but I am doing it already. :slight_smile: it works.

Now I’m even more confused…

…when you invite these users to PMs, they can only participate as a staged user, right? They can’t actually log into the site?

1 curtida

Given that, I’m going to have to defer to @gerhard here. We’re getting into the complexities of SSO and staged users, and I don’t have a SSO-enabled site to test with.

2 curtidas

I did some more testing here on my own site and see that the message on the screen is actually correct. It is not possible to invite an email address even if it is (incorrectly) offered in the blue select popup.

But given that we have staged users now I think it should be possible to do this even on SSO sites, the same way it is possible to start a new message to a staged user.

1 curtida

I just came across this issue again now, and had a thought. It’s occurring to me that it’s correct that you cannot invite an email address and create a staged user using the “invite to message” modal. It makes more sense to create the staged user by starting a separate PM to the email address. That way you can give the person some context.

Also, by default it doesn’t make sense to then invite staged user to a message or topic because they are not yet users and so can’t click to accept the invitation. So really this is working as expected.

However, as staff, I often miss the ability to simply add users (staged or not) to existing messages. A staff option on this modal to directly add users to the message, bypassing the invite message and acceptance step, would be handy.

1 curtida

Se posso compartilhar uma opinião sobre esse assunto, vejo que ele vem sendo discutido há anos

No nosso sistema, a maioria dos nossos membros já possui as credenciais de SSO configuradas por meio de cookies do nosso site principal. Portanto, se um link para uma mensagem fosse enviado por e-mail a um membro do nosso grupo que ainda não entrou na comunidade, o SSO funcionaria perfeitamente e o permitiria acessar.

Parece que posso enviar um link para um endereço de e-mail, o que é quase tão bom quanto, mas, em um mundo ideal, eu poderia fazer o que @tobiaseigen sugere aqui: enviar o convite sem criar um usuário previamente, pelo menos quando o SSO estiver ativo.

Assim, caberia ao SSO gerenciar corretamente a chegada desse usuário. Talvez fosse interessante ter uma caixa de seleção nas configurações para desativar essa funcionalidade caso o SSO não consiga lidar com ela adequadamente…

Temos 3000 membros, mas apenas cerca de 600 acessaram a comunidade nas primeiras duas semanas… seria bom poder convidar as pessoas que estamos mencionando.

Você pode simplesmente enviar https://forum.example.com/session/sso como sua URL de convite.

2 curtidas

Obrigado pela sua contribuição! No entanto, o problema não é obter uma URL para enviar às pessoas. A URL principal funciona muito bem com SSO… uma capacidade muito útil. O que estou tentando fazer é usar a capacidade de ‘enviar um convite’ para um endereço de e-mail, conforme mostrado aqui:

No entanto, estou usando SSO, então essa capacidade está desativada. Portanto, tudo o que obtenho é isso, que só permite compartilhar com nomes de usuário, não com endereços de e-mail:

No meu sistema, o SSO criaria os usuários e os faria logar sem problemas, mas a ferramenta desativa a capacidade de enviar o convite.

O que estou fazendo no lugar, o que não é tão ruim, é compartilhar um link com o endereço de e-mail deles. Não é um convite, mas pelo menos abre um e-mail com o link incluído, ao redor do qual posso construir uma mensagem. E quando eles clicarem nesse link, devem logar via SSO sem problemas.

Estou um pouco curioso sobre o ?u=my.userID no final do link resultante… Espero que isso esteja relacionado à geração de estatísticas de compartilhamento e não tente logar neles como eu.

Sim, é exatamente isso que ele faz, então você não precisa se preocupar com isso.