Instalei o plugin openID e nosso TI configurou tudo o que era necessário (adicionou também as declarações de nome de usuário e e-mail), mas infelizmente todo novo usuário deve sempre se registrar primeiro e ativar a conta com o e-mail.
Existe algum truque para evitar isso e usar diretamente o nome de usuário e o e-mail para SSO?
Olá Daniela! Bem-vinda. Parece que você precisa revisar suas configurações. O provedor de autenticação externo é um dos que têm instruções acima, ou é diferente?
Você pode me dizer como essas configurações são definidas? É assim que funciona para mim, usando Okta como provedor de autenticação externo. Eu teria cuidado ao desmarcar enable_local_logins até que tudo o mais esteja funcionando e você saiba que consegue fazer login via openid.