Use nome de usuário e e-mail diretamente para SSO

Instalei o plugin openID e nosso TI configurou tudo o que era necessário (adicionou também as declarações de nome de usuário e e-mail), mas infelizmente todo novo usuário deve sempre se registrar primeiro e ativar a conta com o e-mail.

Existe algum truque para evitar isso e usar diretamente o nome de usuário e o e-mail para SSO?

Muito obrigado.

Atenciosamente,
Daniela

1 curtida

Olá Daniela! Bem-vinda. :wave: Parece que você precisa revisar suas configurações. O provedor de autenticação externo é um dos que têm instruções acima, ou é diferente?

Você pode me dizer como essas configurações são definidas? É assim que funciona para mim, usando Okta como provedor de autenticação externo. Eu teria cuidado ao desmarcar enable_local_logins até que tudo o mais esteja funcionando e você saiba que consegue fazer login via openid.

  • openid_connect_enabled → MARCADO
  • openid_connect_discovery_document → https://=okta_subdomain=.okta.com/.well-known/openid-configuration
  • openid_connect_client_id → ID do cliente da página do aplicativo Okta
  • openid_connect_client_secret → Segredo do cliente da página do aplicativo Okta
  • openid_connect_overrides_email → MARCADO
  • openid_connect_authorize_scope → openid email profile
  • enable_local_logins → NÃO marcado
  • enable_local_logins_via_email → NÃO marcado
  • email_editable → NÃO marcado
  • openid connect rp initiated logout → MARCADO
  • auth_overrides_email → MARCADO
  • auth_overrides_username → MARCADO
  • auth_overrides_name → MARCADO
  • auth_immediately → MARCADO
  • auth_skip_create_confirm → MARCADO
1 curtida

@tobiaseigen Muito obrigado pela sua rápida ajuda!
Faltavam algumas configurações na parte de autenticação. Agora está funcionando corretamente.

Obrigado.

1 curtida

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.