OpenID Connect グループは、同期されていないすべてのグループからユーザーを除外できます

この要約が正しいかどうか教えていただけますか?

  • 以前の状態:
    • ユーザー bilbo は Discourse でグループ ABC に所属しています
    • グループ BC は、それぞれ OIDC グループ bc による自動メンバーシップ用に設定されています
    • OpenID Connect groups claim は、例えば groups に設定されています
  • 実行されたアクション:
    • ユーザー bilbo が OIDC を通じてログインしました
    • OIDC クレームにはグループ cd が含まれています
    • (グループ D は Discourse には存在しません)
    • Discourse は bilbo をグループ AB から削除しました
      :red_exclamation_mark: グループ A のメンバーシップを削除するのは誤りです