# SSO - 用户角色或 ACLs 来区分访问级别

**URL:** <https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229>\
**Category:** SSO\
**Tags:** sso\
**Created:** [2026年一月23日 22:05 UTC](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229 "2026-01-23T22:05:20Z")\
**Posts on this page:** 1\
**Showing post:** 1

<div class="post-metadata">

**Author:** ![Drancis](https://avatars.discourse-cdn.com/v4/letter/d/50afbb/32.png) [@Drancis](https://meta.discourse.org/u/Drancis)\
**Post date:** [2026年一月23日 22:05 UTC](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229/1 "2026-01-23T22:05:20Z")

</div>

您好，我们正在利用 SSO（单点登录）进行社区身份验证。在我们的系统中，我们有不同的客户，假设为 A 和 B。我们希望在 Discourse 中区分这些组，以便拥有私密分类（Categories）。在这种情况下，A 获得通用访问权限，B 获得通用访问权限以及一些私密分类的访问权限。这些不一定是版主（moderators），只是更高级别的访问权限。版主可能是另一个级别“C”。但目前我们只是在寻找一种方法，根据我们的身份验证在 Discourse 中实现特殊访问权限。

我阅读了一些关于 SSO 的 [高级 SSO](https://meta.discourse.org/t/setup-discourseconnect-official-single-sign-on-for-discourse-sso/13045) 功能信息，但不确定我们是否可以利用自定义字段来区分我们想要实现的访问级别。我们不想手动将客户添加到私密访问分类中，它需要根据我们的身份验证级别自动完成。我不是开发人员，所以如果能提供有关如何做到这一点的详细文档，请发给我。谢谢。

---

_[View the full topic](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229)._
