Ответ 1
Он должен отделить управление идентификацией/аутентификацией от управления членством. "Большая" таблица пользователей - это фактический репозиторий-идентификатор - например, если вы хотите использовать SQL для хранения ваших идентификационных данных, все это происходит здесь. Но вы можете использовать другой источник - например, Active Directory - для своего репозитория. Вместо этого вы проверяете аутентификацию и аутентификацию, но вам все же необходимо каким-то образом присоединиться к данным о роли/членстве на основе SQL для данных идентификации на основе AD. То, где появляется меньшая таблица, - достаточно информации для поддержания этих отношений.