OpenId Connect プラグインと AWS Cognito による自動サインイン

ふむ、Discourse と Cognito などの別々の認証プロバイダーを連携させる方法には、OpenID プラグインを使う方法と、Discourse の Single Sign On を使う方法の 2 つがあると聞いています。

私は Single Sign On のプロセスについては全く詳しくありませんが、ユーザーが二度ログインする必要をなくすという私の目的を達成できる方法でしょうか?

あるいは、単にユーザーが私のアプリにログインした時点で、Discourse に対して API リクエストを送り、その方法でログインさせるのはどうでしょうか?

(リンクしたドキュメントにはグループメンバーシップの指定についても触れられています。これは、有料ユーザーのみが投稿を許可されたグループに参加できるようにするという私の目的を達成するものだと推測します)