cloudfoundry-UAA 中 'all' 是哪个组?

Which group is 'all' in cloudfoundry-UAA?

身份提供者 (SAML) 的所有者将使用 cloudfoundry-UAA 与我的应用程序/资源服务器进行交互。我有一些资源应该对每个成功登录的用户可见。所以如果有一个组,每个用户都自动成为其中的成员 - 它会让我统一处理所有与权限相关的情况

so:有没有自动添加到所有用户的组?即使是那些使用 SAML 登录的用户?是 uaa.user 吗?我们能以某种方式区分来自不同区域的用户吗?喜欢 zone1.uaa.user?

您应该能够可靠地使用 openid 作为“所有用户”组。令牌中应该有其他信息可以告诉您它属于哪个区域。