Workflow di reset della password per l'intero sito

Ciao a tutti,

Stiamo smantellando l’SSO del nostro sito web e passando all’uso esclusivo di Discourse per la gestione degli account utente. Ciò significa che tutti i nostri utenti attuali dovranno creare nuove password per poter accedere a Discourse in futuro.

Quale potrebbe essere un buon flusso di lavoro per gestire questo?

Ho pensato che forse attivare un reset della password per tutti gli utenti potrebbe funzionare (purché si possa includere un messaggio personalizzato per spiegare perché sta accadendo), ma non riesco a capire se ciò sia possibile.

Altre idee?

1 Mi Piace

Penso a un banner globale e magari a del testo personalizzato sulla pagina di accesso.

Probabilmente hai alcuni utenti che non vogliono accedere nell’istante in cui ricevono il link di accesso, o non vogliono accedere ora e avranno dimenticato o non avranno letto la tua email quando vorranno accedere.

2 Mi Piace

Il sito è privato, quindi l’idea del banner non funzionerà affatto. Gli utenti non potranno accedere al banner fino al login.

L’idea del testo personalizzato sembra fattibile.

Lascerò anche un’e-mail a tutti i nostri membri per informarli del cambiamento, poiché ci sono implicazioni oltre il login, quindi posso spiegare quali passi devono intraprendere lì.

Lascerò il problema aperto ancora un po’ per vedere se qualcun altro ha qualche idea.

1 Mi Piace

La ricerca “reset password rails” ha restituito questo:

Ho provato e funziona davvero.

Suggerisco di modificare temporaneamente le stringhe di testo user_notifications.forgot_password.subject_template (contenuto email) e user_notifications.forgot_password.text_body_template (titolo email) per spiegare agli utenti perché ricevono questa email di reimpostazione della password.

Inoltre, occorre prestare attenzione ai limiti di frequenza. Non so se il tempo di attesa di 5 secondi nello script dell’altro argomento sia sufficiente.

3 Mi Piace

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.