Авто-вход с плагином OpenId Connect и AWS Cognito

Хм. Я слышал, что есть два способа связать Discourse с отдельным провайдером аутентификации, например Cognito: плагин OpenId или использование Single Sign On для Discourse.

Я совершенно не знаком с процессом Single Sign On, но может ли это быть способом сделать то, что я хочу — избежать двойного входа пользователей?

Или, может быть, просто при входе в мое приложение отправлять API-запрос в Discourse и таким образом авторизовывать пользователя?

(В документации, на которую я дал ссылку, также говорится об указании членства в группах — я предполагаю, что это позволит решить мою задачу: разрешить публикацию только в группе, куда входят только ПЛАТЯЩИЕ пользователи).