<div dir="ltr">My vote is to keep the issue open as it&#39;s clearly a usability issue. Neither of us understood how to do it at first.</div><div class="gmail_extra"><br><div class="gmail_quote">On 27 November 2015 at 16:45, Bruno Oliveira <span dir="ltr">&lt;<a href="mailto:bruno@abstractj.org" target="_blank">bruno@abstractj.org</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">I think in this case, we can close the issue. OTP form will enable<br>
people to use authenticator, but not enforce it during the<br>
registration time.<br>
<div class="HOEnZb"><div class="h5"><br>
On Fri, Nov 27, 2015 at 5:40 AM, Stian Thorgersen &lt;<a href="mailto:sthorger@redhat.com">sthorger@redhat.com</a>&gt; wrote:<br>
&gt; It&#39;s certainly a usability issue then. I thought the opposite that &quot;OTP<br>
&gt; Form&quot; was required, but not adding the default action to have it work with<br>
&gt; registration as well.<br>
&gt;<br>
&gt; On 26 November 2015 at 21:24, Bruno Oliveira &lt;<a href="mailto:bruno@abstractj.org">bruno@abstractj.org</a>&gt; wrote:<br>
&gt;&gt;<br>
&gt;&gt; Ahoy, I was looking at this Jira<br>
&gt;&gt; <a href="https://issues.jboss.org/browse/KEYCLOAK-1998" rel="noreferrer" target="_blank">https://issues.jboss.org/browse/KEYCLOAK-1998</a> and trying to reproduce<br>
&gt;&gt; the issue reported by Stian.<br>
&gt;&gt;<br>
&gt;&gt; What I did was:<br>
&gt;&gt;<br>
&gt;&gt; 1. Get the latest changes from master<br>
&gt;&gt; 2. Run mvn clean install -DskipTests=true &amp;&amp; mvn -f<br>
&gt;&gt; testsuite/integration/pom.xml exec:java -Pkeycloak-server<br>
&gt;&gt; 3. Go to &quot;Realm Settings&quot; and enable &quot;User Registration&quot;<br>
&gt;&gt; 4. Go to &quot;Authentication&quot; &gt; &quot;Required Actions&quot;<br>
&gt;&gt; 5. On Configure Totp mark the checkbox &quot;Default Action&quot;<br>
&gt;&gt; 6. Now logout and try to register<br>
&gt;&gt; 7. After the registration I get the TOTP screen<br>
&gt;&gt;<br>
&gt;&gt; Stian was following a different workflow<br>
&gt;&gt;<br>
&gt;&gt; 1. Get the latest changes from master<br>
&gt;&gt; 2. Run mvn clean install -DskipTests=true &amp;&amp; mvn -f<br>
&gt;&gt; testsuite/integration/pom.xml exec:java -Pkeycloak-server<br>
&gt;&gt; 3. Go to &quot;Realm Settings&quot; and enable &quot;User Registration&quot;<br>
&gt;&gt; 4. Flows &gt; Browser<br>
&gt;&gt; 5. OTP form marked as required<br>
&gt;&gt; 6. After the registration I won&#39;t get the TOTP screen<br>
&gt;&gt;<br>
&gt;&gt; After I managed to reproduce the real issue, I got confused about what<br>
&gt;&gt; would be the expected behavior in the situation where I have &quot;OTP<br>
&gt;&gt; form&quot; as required and &quot;Required actions &gt; Configure Totp &gt; Default<br>
&gt;&gt; action&quot; unchecked.<br>
&gt;&gt;<br>
&gt;&gt; To me it seems like OTP form is unnecessary, but I can be 110% wrong.<br>
&gt;&gt;<br>
&gt;&gt; Thoughts?<br>
&gt;&gt; _______________________________________________<br>
&gt;&gt; keycloak-dev mailing list<br>
&gt;&gt; <a href="mailto:keycloak-dev@lists.jboss.org">keycloak-dev@lists.jboss.org</a><br>
&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-dev" rel="noreferrer" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-dev</a><br>
&gt;<br>
&gt;<br>
</div></div></blockquote></div><br></div>