Impedir que os usuários alterem seu endereço de email principal, mas ainda assim poder adicionar um secundário

Temos um servidor interno da empresa do qual os usuários precisam fazer parte do A/D para fazer login. No entanto, quero que os usuários possam adicionar uma conta externa para notificações, caso não tenham um endereço de e-mail fornecido pela empresa. Descobri que eles têm duas opções: podem alterar o e-mail principal ou adicionar um secundário. O problema é que, se eles alterarem o principal e tentarem fazer login novamente, isso criará uma nova conta porque o outro e-mail com o qual foi criada não é mais usado, criando contas duplicadas. No entanto, se eu desativar a capacidade de não alterar o endereço de e-mail, eles não poderão adicionar um e-mail alternativo.

Gostaria de saber se há uma maneira de permitir que os usuários adicionem um e-mail secundário, mas não possam alterar seu endereço de e-mail principal?

Talvez você possa ocultar o botão para alterar o primário com CSS

2 curtidas