Derzeit ist Discourse SSO der SSO-Anbieter – ich vermute, die (neue) Überlegung wäre, Instanz 1 als SSO-Anbieter (für beide Instanzen 1 und 2) einzurichten.
Im Wesentlichen das gleiche SSO-Setup wie jetzt beibehalten, aber eine weitere Discourse-Instanz hinzufügen und dennoch eine Möglichkeit haben, den Zugriff zwischen Instanz 1 und Instanz 2 einzuschränken.