Utiliser directement le nom d'utilisateur et l'e-mail pour le SSO

J’ai installé le plugin openID et notre service informatique a tout configuré (a également ajouté les revendications de nom d’utilisateur et d’e-mail), mais malheureusement, chaque nouvel utilisateur doit toujours s’inscrire d’abord et activer son compte par e-mail.

Y a-t-il une astuce pour éviter cela et utiliser directement le nom d’utilisateur et l’e-mail pour le SSO ?

Merci beaucoup.

Cordialement,
Daniela

1 « J'aime »

Salut Daniela ! Bienvenue. :wave: Il me semble que vous devez vérifier vos paramètres. Le fournisseur d’authentification externe est-il l’un de ceux dont les instructions sont ci-dessus, ou est-il différent ?

Pouvez-vous me dire comment ces paramètres sont configurés ? Voici ce qui fonctionne pour moi, en utilisant Okta comme fournisseur d’authentification externe. Je ferais attention à désélectionner enable_local_logins jusqu’à ce que tout le reste fonctionne et que vous sachiez que vous pouvez vous connecter via openid.

  • openid_connect_enabled → SÉLECTIONNÉ
  • openid_connect_discovery_document → https://=okta_subdomain=.okta.com/.well-known/openid-configuration
  • openid_connect_client_id → ID client de la page de l’application Okta
  • openid_connect_client_secret → Secret client de la page de l’application Okta
  • openid_connect_overrides_email → SÉLECTIONNÉ
  • openid_connect_authorize_scope → openid email profile
  • enable_local_logins → NON sélectionné
  • enable_local_logins_via_email → NON sélectionné
  • email_editable → NON sélectionné
  • openid connect rp initiated logout → SÉLECTIONNÉ
  • auth_overrides_email → SÉLECTIONNÉ
  • auth_overrides_username → SÉLECTIONNÉ
  • auth_overrides_name → SÉLECTIONNÉ
  • auth_immediately → SÉLECTIONNÉ
  • auth_skip_create_confirm → SÉLECTIONNÉ
1 « J'aime »

@tobiaseigen Merci beaucoup pour votre aide rapide !
Il nous manquait des paramètres dans la partie authentification. Cela fonctionne correctement maintenant.

Merci.

1 « J'aime »

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.