Buscando orientación: configuración de doble autenticación para moderadores y estudiantes

Hola comunidad de soporte de Discourse,

Espero que este mensaje te encuentre bien. Actualmente estamos en proceso de refinar nuestro flujo de trabajo de autenticación en Discourse y agradeceríamos tus ideas sobre un caso de uso específico.

Nuestro objetivo es que los moderadores inicien sesión con credenciales tradicionales de nombre de usuario/contraseña, mientras que los estudiantes utilicen exclusivamente el inicio de sesión único (SSO) a través de Discourse Connect. Ya hemos configurado Discourse Connect con éxito para SSO, pero buscamos asesoramiento sobre cómo implementar y gestionar esta configuración de autenticación dual.

Aquí hay algunas preguntas específicas que tenemos:

  1. Habilitación de autenticación dual:
    • ¿Es posible permitir el inicio de sesión tradicional con nombre de usuario/contraseña para ciertos grupos de usuarios (como los moderadores) mientras se tiene SSO para otros?
  2. Gestión de acceso de moderadores:
    • ¿Cómo podemos crear y gestionar manualmente cuentas de moderador con credenciales únicas separadas del sistema SSO?
  3. Comunicación con los usuarios:
    • ¿Existen mejores prácticas para comunicar las instrucciones de inicio de sesión a los moderadores para garantizar un proceso de incorporación sin problemas?

Agradeceríamos cualquier orientación, mejores prácticas o ejemplos de la comunidad. Valoramos tu experiencia y esperamos tus ideas.

¡Gracias de antemano por tu apoyo!

Si usas discourse connect, es el único proveedor de autenticación. Necesitarás que tus moderadores tengan cuentas en el servidor de autenticación que usan los estudiantes. Los administradores pueden usar /u/admin-login, pero no creo que eso funcione para los moderadores.

Si usas OAuth2, puedes tener múltiples proveedores de autenticación.

¿Funcionará la función de invitación para ellos?

No. Las invitaciones no funcionan con sso.

El enfoque más sencillo sería que los moderadores iniciaran sesión a través del mismo sitio proveedor de SSO que utilizan los estudiantes. ¿Hay algo que le impida configurar las cosas de esa manera? Supongo que no es posible que los moderadores creen cuentas en el sitio proveedor de SSO, pero tal vez no sea el caso.

1 me gusta

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.