Výchozí oprávnění nových uživatelů
Nově založení uživatelé mají práva dle jejich členství ve skupinách po založení účtu. Pro lokální uživatele toto určuje administrátor ručně ve formuláři při založení uživatele (nebo je nastaveno přes API). Pro vzdálené uživatele dojde po automatickém založení účtu k přiřazení skupin dle dvou pravidel:
U každé skupiny lze nastavit automatické mapování. Zvlášť pro každý ze zdrojů vzdálených uživatelů, tj. AD, ADFS či jednotlivé OIDC zdroje. Jakmile je mapování pro jeden ze zdrojů nastaveno, již se pro tento zdroj nehledí na nastavení výchozích skupin, ale pouze na mapování. Při každém přihlášení uživatele se pak skupiny uživatele nastaví dle tohoto mapování (odeberou nenamapované, přidají namapované).
U každé skupiny může být nastaveno, zda je skupina výchozí a tedy se přiřadí automaticky nově založeným vzdáleným uživatelům. Používá se pouze, pokud neexistuje žádné mapování pro daný zdroj uživatelů (viz výše).