На самом деле, лучшая идея - внедрить OpenID, но все равно проверить адреса электронной почты (или попросить пользователя предоставить их, если OP этого не делает).
Не неудобно требовать от пользователя подтверждения своей электронной почты, если он использует OpenID - данные, возвращаемые OP, не гарантируют истинность.
И что бы вы ни делали, не ограничивайте поставщиков OpenID - это только вызовет путаницу. Вы можете просто не проверить адрес, если он получен от известного поставщика.