We have two Discourses set up, where one uses SSO against the other one.
However, we do not want to synchronize admin and moderator privs, but they are synced every time a user logs in on the SSO client forum.
Да, я поддерживаю добавление чего-то здесь — это явно должно находиться на стороне клиента. Однако у меня есть небольшие трудности с названием.
Возможно, sso_sync_staff или sso_sync_groups? Проблема с sso_sync_groups в том, что возникает конфликт имён с sso_overrides_groups.
Поэтому, возможно, лучше использовать sso_incoming_scopes со значением по умолчанию staff,groups..., тогда вы сможете выбрать, какие входящие области (scopes) разрешать.