# SSO con roles traducido a grupos

**URL:** https://meta.discourse.org/t/sso-with-roles-translating-to-groups/139272
**Category:** Feature
**Created:** [21 Enero, 2020 08:16 UTC](https://meta.discourse.org/t/sso-with-roles-translating-to-groups/139272 "2020-01-21T08:16:45Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![arivanandan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/arivanandan/32/160108_2.png) [@arivanandan](https://meta.discourse.org/u/arivanandan)
#### Post date: [21 Enero, 2020 08:16 UTC](https://meta.discourse.org/t/sso-with-roles-translating-to-groups/139272/1 "2020-01-21T08:16:45Z")

</div>

Tengo configurado el SSO (externamente) a través de un proveedor de JWT. Mi aplicación utiliza un sistema basado en roles para la autenticación y me gustaría trasladar esto también a Discourse.

Creo que el uso de grupos lo hace bien. Puedo configurar los grupos apropiados (manualmente si es necesario o a través de la API) para que esto funcione. Sin embargo, no quiero agregar usuarios a un grupo manualmente.

- Si los grupos se gestionan a través de la cookie de sesión, ¿puedo incluir un campo en mi JWT (jwt-omniauth sso) para asignar los grupos adecuados a los usuarios?
- ¿O será mejor llamar a una API para agregarlos al grupo?

---

<div class="post-metadata">

### Author: ![hartz](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/hartz/32/167110_2.png) [@hartz](https://meta.discourse.org/u/hartz)
#### Post date: [21 Enero, 2020 13:19 UTC](https://meta.discourse.org/t/sso-with-roles-translating-to-groups/139272/2 "2020-01-21T13:19:03Z")

</div>

Según [Setup DiscourseConnect - Official Single-Sign-On for Discourse (sso)](https://meta.discourse.org/t/official-single-sign-on-for-discourse-sso/13045), tu proveedor de SSO podría incluir las claves `groups`, `add_groups` y/o `remove_groups` para modificar la pertenencia a grupos en Discourse en función de los roles de tu aplicación (consulta la sección del post principal titulada **Especificación de la pertenencia a grupos** ).

---

<div class="post-metadata">

### Author: ![arivanandan](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/arivanandan/32/160108_2.png) [@arivanandan](https://meta.discourse.org/u/arivanandan)
#### Post date: [10 Febrero, 2020 04:54 UTC](https://meta.discourse.org/t/sso-with-roles-translating-to-groups/139272/3 "2020-02-10T04:54:25Z")

</div>

¡Exactamente lo que estaba buscando! ¡Gracias!

_Ha pasado un tiempo desde que leí la publicación oficial sobre SSO. Debería haber vuelto a ella para echar un vistazo._  
_Supongo que esto es menos una publicación sobre una función. ¿Alguien puede cambiarle la etiqueta a soporte o no importa mucho?_
