# SSO - 사용자 역할 또는 ACL을 통한 접근 권한 수준 구분

**URL:** https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229
**Category:** SSO
**Tags:** sso
**Created:** [1월 23, 2026, 10:05오후 UTC](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229 "2026-01-23T22:05:20Z")
**Posts on this page:** 1
**Showing post:** 2

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [1월 23, 2026, 10:10오후 UTC](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229/2 "2026-01-23T22:10:12Z")

</div>

> [@Discourse](#):
>
> ### 그룹 멤버십 지정
> 
> _[discourse connect](https://meta.discourse.org/t/13045?silent=true) overrides groups_ 옵션이 지정된 경우, Discourse는 `groups`에 전달된 쉼표로 구분된 그룹 목록을 고려합니다.
> 
> ![Screenshot 2021-02-11 at 12.35.15](https://global.discourse-cdn.com/meta/original/3X/f/0/f044ed333fad01c7c7064807ef4305ec54c84e4c.jpeg)
> 
> `groups` 외에도, _[discourse connect](https://meta.discourse.org/t/13045?silent=true) overrides groups_ 옵션과 무관하게 SSO 페이로드에서 `add_groups` 및 `remove_groups` 속성을 사용하여 그룹 멤버십을 지정할 수 있습니다.
> 
> `add_groups`는 사용자가 반드시 멤버가 되어야 하는 그룹 이름의 쉼표로 구분된 목록입니다.  
> `remove_groups`는 사용자가 반드시 멤버가 **아니어야** 하는 그룹 이름의 쉼표로 구분된 목록입니다.

이것이 바로 원하시는 내용입니다.

---

_[View the full topic](https://meta.discourse.org/t/sso-user-roles-or-acls-to-differentiate-access-levels/394229)._
