企业身份源SP方式,除了在spa登录框显示身份源认证链接,是否支持像Auth0那样的登录体验设置

问题描述

企业身份源SAML SP方式,除了在spa登录框显示身份源认证链接,是否支持像Auth0那样的登录体验设置,Auth0在SAML SP设置中有一项Identity Provider domains配置,可以输入邮箱的后缀,之后在登录框中输入跟这些后缀匹配的邮箱地址,点登录会直接去到IDP认证地址,非常方便,Authing这边目前并没找到这个设置,当有多个企业身份源的时候,在登录框显示很长的一堆列表,一来体验不好,二来公司也不想让用户知道跟哪些客户有对接,所以非常需要有这个支持,如果没有这个支持,或者有其他个性化的方式也麻烦分享一下,多谢!

重现步骤

附加信息

  • Version:
  • Platform:

@f11 大神,Authing支不支持这个需求呢

@f11 大神,是否能加上这个需求呢,或者在以后哪个版本可以加上吗

目前没有这个功能,我们内部讨论一下哈

1赞

@f11 这个功能对我们公司来说很重要,如果能支持就完美了!因为国外的分支都用Auth0,Auth0是有这个功能的,国内本地化用了Authing之后,目前各方面集成都顺利,就差这个功能没支持了 :sweat_smile:

1赞

我们可以计划在 10 月上线这个 feature

1赞

@Dylan @f11 非常感谢! Authing给力:muscle:

@Dylan 明天就是10月份了,我想了解一下这个功能是否可以如期上线呢,如果可以,大概是10月什么时间点可以上线呢,因为我们公司也要答复客户 :pray:

@Dylan 计划是怎样的呢,如果方便请告知 :pray:

预计本月底可以上

1赞

好的,非常感谢! :100:

你好!好像没看到这个新功能,是否已经上线了呢,如果还没上线,请问大概什么时候能上线呢 :pray:

@f11 @Dylan 终于见到IDP邮箱域名功能了 :+1: :clap:感谢!! 但是在测试的时候发现,SPA登录页中邮箱地址中输入了跟配置后缀一致的邮箱,好像还是要输入密码,而且点登录也不会跳转到IDP去登录,想问一下,要怎么才会触发进入IDP登录页面呢

要使用 IdP 邮箱域名匹配功能,需要先在「品牌化 - 全局登录框 - 登录模式」中切换到「IdP 邮箱域名匹配登录模式」,再开启相应 SAML 身份源的「根据邮箱域名匹配」开关。这个模式将对应用面板和所有应用生效:

1赞

感谢!已经可以用到这个功能 :+1:

@f11 @Dylan 目前开启IDP邮箱域名的功能,在登录页,要输入邮箱之后按登录,才去判断是否要去到IDP,如果不是才显示密码输入框,用户又要进入密码框输入密码,这个体验不是很好,提一个建议,
建议根据用户的输入异步去判断,如果会增加服务器的负担,可以判断用户输入的符合邮件格式的时候(至少在输入@符号之后)再去请求服务器,再加上防抖的处理,再者后端也可以做一些缓存操作,应该对服务器压力不会太大,但体验会好很多,这是个人浅薄的建议,相信Authing有更合理的方案,也相信Authing是会越做越好,越强大的 :muscle: