Почему двухфакторная аутентификация несовместима с привязанными аккаунтами?

Дело в том, что ваши связанные учётные записи также могут быть скомпрометированы, и, насколько мне известно, связанные учётные записи обходят ограничение двухфакторной аутентификации (2FA) для форумных аккаунтов. Именно поэтому 2FA блокирует вход через связанные учётные записи. Связанные учётные записи могут быть взломаны, особенно при отсутствии 2FA, что позволяет злоумышленникам войти в ваш форумный аккаунт.

Однако существует настройка сайта, которую можно изменить, чтобы разрешить вход через связанные учётные записи даже при включённой 2FA. Она называется Enforce second factor on external auth (Требовать второй фактор для внешней аутентификации). Снимите галочку с этой настройки. Если ваша внешняя аутентификация не требует 2FA и не является безопасной, я не рекомендую отключать эту настройку.

Если вы хотите, чтобы пользователи входили только через ваш сервис OpenID Connect, вы можете отключить настройку сайта Enable local logins (Разрешить локальный вход). Обратите внимание на предупреждение: ПРЕДУПРЕЖДЕНИЕ: если отключить, вы можете не суметь войти в систему, если ранее не настроили хотя бы один альтернативный способ входа.