<div dir="ltr"><div style="font-size:13px">Hi,</div><div style="font-size:13px"><br></div><div style="font-size:13px">I&#39;m trying to deploy keycloak in my company as primary SSO solution with AD underneath.</div><div style="font-size:13px"><br></div><div style="font-size:13px">In our company AD groups contain other groups as members.</div><div style="font-size:13px"><br></div><div style="font-size:13px">e.g.:</div><div style="font-size:13px">Let assume that we have Group1, Group1.1. and TestUser.</div><div style="font-size:13px"><br></div><div style="font-size:13px">Group1 has Group1.1 as a member and Group 1.1 contains user TestUser. </div><div style="font-size:13px">In that configuration after importing AD users to Keycloak, TestUser should have two roles: Group1 has Group1.1. But unfortunately it has only Group1.1.</div><div style="font-size:13px"><br></div><div style="font-size:13px">I&#39;m not an AD expert but I hope I&#39;ve managed to explain the problem well enough.</div><div style="font-size:13px"><br></div><div style="font-size:13px">This is very important feature for my company and I wonder to know if you are to solve this problem in the nearest feature?</div><div style="font-size:13px"><br></div><div style="font-size:13px">Best Regards,</div><div style="font-size:13px"> Andrzej</div></div>