Benutzername und E-Mail direkt für SSO verwenden

Ich habe das OpenID-Plugin installiert und unsere IT hat alles Notwendige konfiguriert (auch Benutzername und E-Mail-Claims hinzugefügt), aber leider muss sich jeder neue Benutzer immer zuerst registrieren und das Konto per E-Mail aktivieren.

Gibt es einen Trick, um dies zu vermeiden und Benutzername und E-Mail direkt für SSO zu verwenden?

Vielen Dank.

Mit freundlichen Grüßen,
Daniela

Hallo Daniela! Willkommen. :wave: Meiner Meinung nach musst du deine Einstellungen überprüfen. Ist der externe Authentifizierungsanbieter einer derjenigen mit den obigen Anweisungen oder ein anderer?

Kannst du mir sagen, wie diese Einstellungen vorgenommen werden? Das funktioniert bei mir, wenn ich Okta als externen Authentifizierungsanbieter verwende. Ich wäre vorsichtig, enable_local_logins zu deaktivieren, bis alles andere funktioniert und du weißt, dass du dich über OpenID anmelden kannst.

  • openid_connect_enabled → AUSGEWÄHLT
  • openid_connect_discovery_documenthttps://=okta_subdomain=.okta.com/.well-known/openid-configuration
  • openid_connect_client_id → Client-ID von der Okta App-Seite
  • openid_connect_client_secret → Client-Geheimnis von der Okta App-Seite
  • openid_connect_overrides_email → AUSGEWÄHLT
  • openid_connect_authorize_scopeopenid email profile
  • enable_local_logins → NICHT ausgewählt
  • enable_local_logins_via_email → NICHT ausgewählt
  • email_editable → NICHT ausgewählt
  • openid connect rp initiated logout → AUSGEWÄHLT
  • auth_overrides_email → AUSGEWÄHLT
  • auth_overrides_username → AUSGEWÄHLT
  • auth_overrides_name → AUSGEWÄHLT
  • auth_immediately → AUSGEWÄHLT
  • auth_skip_create_confirm → AUSGEWÄHLT

@tobiaseigen Vielen Dank für deine schnelle Hilfe!
Uns fehlten Einstellungen im Authentifizierungsteil. Es funktioniert jetzt richtig.

Danke.