Если мы включим «sso overrides groups», что я хотел бы сделать, в нашем экземпляре внезапно появится гораздо больше групп. В основном это нормально, но я хочу, чтобы настройка «Кто может видеть участников этой группы?» по умолчанию была установлена в «Зарегистрированные пользователи». Возможно ли это?
sso overrides groups не создаёт группы за вас. Необходимо создать нужные группы и задать требуемый уровень видимости.
Для большого количества групп можно использовать вызовы API для автоматизации.
О, интересно. Я думал, что «override» — это как большой молоток. Рад, что задаю эти вопросы.
Сейчас у нас есть две ручные группы и, как я упоминал в другой теме, более 1200 групп в системе SSO. Лично я состою в 33 таких группах.
Одна из наших ручных групп имеет название, совпадающее с группой в SSO. У другой названия нет. Так что, насколько я понимаю, если я состою в обеих текущих ручных группах и в той, которая пересекается в SSO, и я включу sso overrides groups, а затем выйду из системы и войду снова, результатом будет то, что я останусь членом только одной группы, которая существует в обоих местах. Верно?
Верно. Если ваша реализация SSO передает параметр groups и вы включите настройку для его использования, мы обеспечим соответствующую конфигурацию членства.