寻求指导:管理员和学生的双重认证设置

您好,Discourse 支持社区:

希望您一切安好。我们目前正在完善 Discourse 上的身份验证工作流程,并希望就一个特定用例征求您的意见。

我们的目标是让版主使用传统的用户名/密码凭据登录,而学生则只能通过 Discourse Connect 使用单点登录 (SSO)。我们已经成功配置了 Discourse Connect 以实现 SSO,但我们正在寻求有关如何实现和管理这种双重身份验证设置的建议。

我们有一些具体问题:

  1. 启用双重身份验证:
    • 是否可以允许某些用户组(如版主)使用传统的用户名/密码登录,同时允许其他用户使用 SSO?
  2. 管理版主访问权限:
    • 我们如何创建和管理具有独立于 SSO 系统的唯一凭据的版主帐户?
  3. 与用户沟通:
    • 在向版主传达登录说明以确保顺利入职流程方面,是否有最佳实践?

我们非常感谢社区提供的任何指导、最佳实践或示例。我们重视您的专业知识,并期待您的见解。

提前感谢您的支持!

如果您使用 discourse connect,那么它将是唯一的身份验证提供程序。您需要让您的版主在学生使用的身份验证服务器上拥有帐户。管理员可以使用 /u/admin-login,但我认为这不适用于版主。

如果您使用 OAuth2,您可以拥有多个身份验证提供程序。

他们可以使用邀请功能吗?

不。邀请无法与 sso 一起使用

最简单的方法是让版主通过与学生使用的相同的SSO提供商站点登录。有什么阻止您以这种方式配置吗?我猜版主无法在SSO提供商站点上创建帐户,但也许情况并非如此。

1 个赞

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.