Benutzername und E-Mail direkt für SSO verwenden

Ich habe das OpenID-Plugin installiert und unsere IT hat alles Notwendige konfiguriert (auch Benutzername und E-Mail-Claims hinzugefügt), aber leider muss sich jeder neue Benutzer immer zuerst registrieren und das Konto per E-Mail aktivieren.

Gibt es einen Trick, um dies zu vermeiden und Benutzername und E-Mail direkt für SSO zu verwenden?

Vielen Dank.

Mit freundlichen Grüßen,
Daniela

1 „Gefällt mir“

Hallo Daniela! Willkommen. :wave: Meiner Meinung nach musst du deine Einstellungen überprüfen. Ist der externe Authentifizierungsanbieter einer derjenigen mit den obigen Anweisungen oder ein anderer?

Kannst du mir sagen, wie diese Einstellungen vorgenommen werden? Das funktioniert bei mir, wenn ich Okta als externen Authentifizierungsanbieter verwende. Ich wäre vorsichtig, enable_local_logins zu deaktivieren, bis alles andere funktioniert und du weißt, dass du dich über OpenID anmelden kannst.

  • openid_connect_enabled → AUSGEWÄHLT
  • openid_connect_discovery_documenthttps://=okta_subdomain=.okta.com/.well-known/openid-configuration
  • openid_connect_client_id → Client-ID von der Okta App-Seite
  • openid_connect_client_secret → Client-Geheimnis von der Okta App-Seite
  • openid_connect_overrides_email → AUSGEWÄHLT
  • openid_connect_authorize_scopeopenid email profile
  • enable_local_logins → NICHT ausgewählt
  • enable_local_logins_via_email → NICHT ausgewählt
  • email_editable → NICHT ausgewählt
  • openid connect rp initiated logout → AUSGEWÄHLT
  • auth_overrides_email → AUSGEWÄHLT
  • auth_overrides_username → AUSGEWÄHLT
  • auth_overrides_name → AUSGEWÄHLT
  • auth_immediately → AUSGEWÄHLT
  • auth_skip_create_confirm → AUSGEWÄHLT
1 „Gefällt mir“

@tobiaseigen Vielen Dank für deine schnelle Hilfe!
Uns fehlten Einstellungen im Authentifizierungsteil. Es funktioniert jetzt richtig.

Danke.

1 „Gefällt mir“

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.