【发布时间】:2017-03-13 21:12:55
【问题描述】:
我们将 Okta 用作 IDM 提供商,并试图确定如何实现我们目前用于我们的一个应用程序的特定用例。以下是当前的申请流程:
- 用户进入网站
- 用户输入电子邮件和密码以创建帐户
- 一封电子邮件将发送到步骤 2 中输入的地址,其中包含验证链接
- 用户点击链接,IDM 系统将其标记为已验证
- 用户现在可以使用在步骤 2 中输入的凭据登录系统
当我们查看 Okta 用户创建流程时,我们只看到针对以下两个流程/API 调用发送的电子邮件: 1. 创建没有凭据或恢复问题的用户; 2. 创建有恢复问题的用户。
所有其他流程(至少是我们知道的流程)使用凭据创建用户并立即激活用户并允许在不发送电子邮件的情况下登录。
上述场景可以在 Okta 中通过 API 调用的组合创建吗?基本上,我们可以创建一个用户并将其保持为“暂存”,直到他们点击验证电子邮件?或者这是一个高度定制的场景?此外,我们没有使用多重身份验证,因此我们没有这个选项。
谢谢!
【问题讨论】:
标签: api authentication okta