Рейтинг:0

подтверждение владения доменом в OIDC

флаг cn

Я создаю приложение, в котором мы хотим, чтобы наши пользователи могли входить в систему, используя свои собственные IDP, и мы используем okta.

Мы не хотим, чтобы нашим пользователям приходилось:

  • Создайте всех пользователей своей организации вручную
  • Быть зависимым от SCIM (или любой другой синхронизации)
  • Поддерживать многих пользователей, большинство из которых, вероятно, не будут использовать нашу систему.

Поскольку наши идентификаторы пользователей — это адреса электронной почты, а все наши клиенты — предприятия, мы хотим сопоставить домены с IDP.

Это означает, что если пример.com является нашим клиентом, то все адреса электронной почты, такие как алиса@example.com или же [email protected] должны обрабатываться их IDP. дело в том, что мы хотим убедиться, что они владеют доменом пример.com перед добавлением их IDP в нашу логику обнаружения.

Мы думали о проверке DNS с помощью ТЕКСТ запись, но мы не уверены, что это правильная практика для этого.

Итак, наконец, мои вопросы:

  1. Есть ли для этого общепринятая практика?
  2. Есть ли недостатки у метода проверки записей DNS?
  3. Есть ли какие-то предостережения, о которых мы должны знать? должны ли мы периодически подтверждать право собственности?

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.