Это зависит от вашей общей архитектуры, но в целом вам не нужно переносить пользователей, вы можете проверить разрешения пользователей, вызвав API службы, которая хранит этих пользователей.
На мой взгляд, это предпочтительный способ разделить микросервисы на микросервис аутентификации / авторизации и микросервис для хранения пользовательской информации, поскольку информация о пользователе не связана с аутентификацией / авторизацией и имеет слабую связь, поэтому вы можете легко изменить микросервис аутентификации / авторизации в будущем.
Но есть и противоположные точки зрения в пользу объединения микросервисов аутентификации / авторизации и пользовательского хранилища. Основное преимущество такого подхода - простота управления и поддержки одного микросервиса.