9.10.4. 检测现有的用户首次登录流
要配置第一个登录流,请执行以下操作:
- 只有已在此域中注册的用户才能登录,
- 用户会自动链接,而不会被提示,
使用以下两个验证器创建一个新流:
- 检测现有代理用户
- 
								这个验证器可确保处理唯一的用户。将验证器要求设置为 强制。
- 自动设置现有用户
- 
								自动将现有用户设置为身份验证上下文,而无需验证。将验证器要求设置为 强制。
					您必须将身份提供程序 配置的第一个登录流 设置为该流。如果要更新具有身份提供程序属性的用户配置集(Last Name, First Name…),您也可以将 Sync Mode 设置为 force。
				
注意
如果要将身份委派给其他身份提供程序(如 github, facebook …)但您希望管理可以登录的用户,可以使用这个流。
使用这个配置,Red Hat Single Sign-On 无法确定哪个内部帐户与外部身份对应。Verify Existing Account By Re-authentication authenticator 请求供应商获取用户名和密码。