We have two Discourses set up, where one uses SSO against the other one.
However, we do not want to synchronize admin and moderator privs, but they are synced every time a user logs in on the SSO client forum.
Sim, eu apoio adicionar algo aqui; isso claramente terá que ficar no lado do cliente. Porém, tenho uma certa dificuldade com a nomenclatura.
sso_sync_staff, sso_sync_groups talvez? O problema com sso_sync_groups é que há um conflito de nomes com sso_overrides_groups.
Então, talvez em vez disso, usemos sso_incoming_scopes com um padrão de staff,groups..., assim você poderá selecionar quais escopos de entrada permitir.