الرفع التقني لترحيل discourse ذو القائمة البيضاء إلى SSO

أفكر في استخدام Discourse كلوحة مناقشة لعدة آلاف من الأشخاص (على الرغم من عدم استخدامهم جميعًا في وقت واحد) ليحل محل مجموعة Facebook. السبب الرئيسي لذلك (بخلاف تجربة المستخدم الأفضل) هو التحكم في الوصول إلى اللوحة. سؤالي هو حول كيفية التحكم في هذا الوصول:

  1. من الناحية المثالية، سنبدأ بتسجيل دخول محلي، مع التحكم في إنشاء الحسابات بواسطة قائمة بيضاء يحددها المسؤولون. نريد أيضًا تحديث القائمة البيضاء بشكل دوري وإزالة الأعضاء الذين لم يعد ينبغي أن يكون لديهم وصول.
  2. في المستقبل، قد يكون لدينا خدمة تسجيل دخول موحدة (SSO) خاصة بنا حيث تكون مجموعة مستخدمين أو دور مقدم من خدمة تسجيل الدخول الموحدة / OpenID Connect هو المصدر الموثوق به لتحديد ما إذا كان يمكن للمستخدم الوصول. في هذه المرحلة، سنرغب في إزالة خيار تسجيل الدخول الآخر. يبدو أنه يمكن للمستخدمين ببساطة إضافة اتصال جديد لتسجيل الدخول الموحد بنفس البريد الإلكتروني إلى حسابهم الحالي بمجرد تكوينه.
  3. فيما يتعلق بما سبق، أتساءل عما إذا كان يمكن جعل الفئات خاصة بناءً على دور أو مجموعة OIDC.

آسف إذا كان هذا مغطى في بعض المستندات، لكني جديد بعض الشيء على تفاصيل هذا المجال وأتساءل بشكل أساسي عما إذا كانت هذه مسارات شائعة لفريق صغير من المهندسين والمسؤولين المتطوعين.

إعجابَين (2)

في الوقت الحالي، لا يوجد دعم لمزامنة المجموعات لـ oidc.

إعجاب واحد (1)