SSO-Benutzer benötigt keine Genehmigung mit 403-Fehler

Also consider this use case: