Come fornire agli utenti finali l'accesso agli account precedentemente amministrati solo dai gestori?

2

Ho una domanda su come gestire una situazione di autenticazione un po 'unica.

Abbiamo un sistema esistente con molti utenti che non hanno mai avuto accesso diretto ai loro account prima. Hanno manager che creano i loro account per loro. Se desiderano informazioni o aggiornare i loro dati, chiedono al manager di farlo per loro.

Quindi in termini di autenticazione, i gestori hanno nomi utente e password ma gli utenti finali non lo fanno. Ora vorremmo che gli utenti finali potessero accedere ai propri dati tramite un'app mobile. Ovviamente, questo significa che devono anche autenticarsi.

Quindi dobbiamo in qualche modo consentire a questi utenti di creare nomi utente e password e collegarli ai dati dell'account esistente.

L'unica soluzione che siamo riusciti a creare è quella di generare un codice di accesso univoco speciale per ogni utente e inviarlo a loro tramite e-mail o SMS. Sarebbero un po 'di breve durata (forse 24 ore) e l'utente dovrebbe inserirli nella pagina di registrazione mentre si collegano all'app per la prima volta.

Sembra ok ma sarei interessato ad ascoltare altre opzioni se qualcuno ne ha.

    
posta user1334007 12.11.2018 - 16:27
fonte

0 risposte

Leggi altre domande sui tag