отдельную табличку?) ты не пользуешься системой пермишенов, не пользуешься jwt, не пользуешься аще ни чем из того, что предоставляет кейклоак. просто база для пользователей
роли и группы - такая себе функциональность кейклоака. я тебе больше скажу, в реальности роли лучше не использовать, иначе рано или поздно будет проблема длинны токена
не, роли и группы ок. если их у пользователя немного. 1-2 максимум. Если же через роли дизайнить сильно ограниченные скоупы вида: "может редактировать X", то тогда беда.