<div dir="ltr"><div><div>Admin management isn&#39;t the case.<br><br>The problem is that social providers automatically &quot;import&quot; new users.<br><br></div><div>The social login buttons should be visible in login, but not add new users.<br></div><div><br></div><div>It could be a configuration per provider.<br></div></div></div><br><div class="gmail_quote">On Tue, Mar 17, 2015 at 12:15 PM Marek Posolda &lt;<a href="mailto:mposolda@redhat.com">mposolda@redhat.com</a>&gt; wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 17.3.2015 16:03, Stian Thorgersen wrote:<br>
&gt;<br>
&gt; ----- Original Message -----<br>
&gt;&gt; From: &quot;Bill Burke&quot; &lt;<a href="mailto:bburke@redhat.com" target="_blank">bburke@redhat.com</a>&gt;<br>
&gt;&gt; To: <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt; Sent: Tuesday, March 17, 2015 3:56:23 PM<br>
&gt;&gt; Subject: Re: [keycloak-dev] Social login with user registration disabled<br>
&gt;&gt;<br>
&gt;&gt; Ho could we actually implement that.  We&#39;re dependent on a UserModel<br>
&gt;&gt; existing after the social login.<br>
&gt; If auto-provision was disabled we&#39;d only allow users to login with a identity provider after they have linked the account with a provider. We can (and should) also make it possible for admins to add links (an admin would just need to know the provider-id and the external user-id to do that). Users that try to login without having an account already would just get an error.<br>
We have already admin REST endpoints to add/get/remove links. However in<br>
admin console UI, it&#39;s read-only at this moment (admin can see links,<br>
but can&#39;t add/remove them in UI).<br>
<br>
Marek<br>
&gt;<br>
&gt;&gt; On 3/17/2015 10:54 AM, Stian Thorgersen wrote:<br>
&gt;&gt;&gt; It&#39;s not directly linked to user registration. When a user logs in the<br>
&gt;&gt;&gt; first time with an external idp the user is automatically provisioned. We<br>
&gt;&gt;&gt; can add an option on each identity provider to enable/disable<br>
&gt;&gt;&gt; automatically provisioning of users. Please create a jira to request that.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; ----- Original Message -----<br>
&gt;&gt;&gt;&gt; From: &quot;Leonardo Loch Zanivan&quot; &lt;<a href="mailto:leonardo.zanivan@gmail.com" target="_blank">leonardo.zanivan@gmail.com</a>&gt;<br>
&gt;&gt;&gt;&gt; To: <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt;&gt;&gt; Sent: Tuesday, March 17, 2015 3:49:05 PM<br>
&gt;&gt;&gt;&gt; Subject: [keycloak-dev] Social login with user registration disabled<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; I have a requirement in a SaaS application to disable user registration,<br>
&gt;&gt;&gt;&gt; so<br>
&gt;&gt;&gt;&gt; only administrators can register new users.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; Users should be able to login with social providers such as Google+ and<br>
&gt;&gt;&gt;&gt; Facebook. To allow this, each user could link in his profile.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; However, when I enable social login, new users are registred automatically<br>
&gt;&gt;&gt;&gt; to<br>
&gt;&gt;&gt;&gt; the realm. I don&#39;t think that right, since User Registration is disabled.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; :/<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; ______________________________<u></u>_________________<br>
&gt;&gt;&gt;&gt; keycloak-dev mailing list<br>
&gt;&gt;&gt;&gt; <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/<u></u>mailman/listinfo/keycloak-dev</a><br>
&gt;&gt;&gt; ______________________________<u></u>_________________<br>
&gt;&gt;&gt; keycloak-dev mailing list<br>
&gt;&gt;&gt; <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/<u></u>mailman/listinfo/keycloak-dev</a><br>
&gt;&gt;&gt;<br>
&gt;&gt; --<br>
&gt;&gt; Bill Burke<br>
&gt;&gt; JBoss, a division of Red Hat<br>
&gt;&gt; <a href="http://bill.burkecentral.com" target="_blank">http://bill.burkecentral.com</a><br>
&gt;&gt; ______________________________<u></u>_________________<br>
&gt;&gt; keycloak-dev mailing list<br>
&gt;&gt; <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/<u></u>mailman/listinfo/keycloak-dev</a><br>
&gt;&gt;<br>
&gt; ______________________________<u></u>_________________<br>
&gt; keycloak-dev mailing list<br>
&gt; <a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/<u></u>mailman/listinfo/keycloak-dev</a><br>
<br>
______________________________<u></u>_________________<br>
keycloak-dev mailing list<br>
<a href="mailto:keycloak-dev@lists.jboss.org" target="_blank">keycloak-dev@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" target="_blank">https://lists.jboss.org/<u></u>mailman/listinfo/keycloak-dev</a><br>
</blockquote></div>