LDAP-addon с группами и ролями созданными в коде

Добрый день.
Я создаю группы и роли в программно коде. При настройке LDAP Matching Rule и их использовании возникает ошибка:
IllegalStateException: During synchronization a new object was found through a relationship that was not marked cascade PERSIST: com.haulmont.cuba.security.entity.Group-d5f8ef0b-2afa-7456-4b6c-e9eeaff44a79 [new].

java.lang.IllegalStateException: During synchronization a new object was found through a relationship that was not marked cascade PERSIST: com.haulmont.cuba.security.entity.Group-d5f8ef0b-2afa-7456-4b6c-e9eeaff44a79 [new].
at org.eclipse.persistence.internal.sessions.RepeatableWriteUnitOfWork.discoverUnregisteredNewObjects(RepeatableWriteUnitOfWork.java:315)
at org.eclipse.persistence.internal.sessions.UnitOfWorkImpl.calculateChanges(UnitOfWorkImpl.java:768)
at org.eclipse.persistence.internal.sessions.RepeatableWriteUnitOfWork.writeChanges(RepeatableWriteUnitOfWork.java:443)
at org.eclipse.persistence.internal.jpa.EntityManagerImpl.flush(EntityManagerImpl.java:974)
at com.haulmont.cuba.core.sys.persistence.PersistenceImplSupport$ContainerResourceSynchronization.detachAll(PersistenceImplSupport.java:504)
at com.haulmont.cuba.core.sys.persistence.PersistenceImplSupport$ContainerResourceSynchronization.beforeCommit(PersistenceImplSupport.java:450)
at org.springframework.transaction.support.TransactionSynchronizationUtils.triggerBeforeCommit(TransactionSynchronizationUtils.java:96)

Здравствуйте.
Какую версию платформы и аддона вы используете?
В какой момент возникает ошибка? Приложите, пожалуйста, полный стектрейс.
Можете описать последовательность шагов для воспроизведения ошибки и в идеале небольшой демо-проект, на котором ошибка воспроизводится?

использую:
cubaVersion = ‘7.2.11’
com.haulmont.addon.ldap:ldap-global:1.5.2

В коде создание группы:
@AccessGroup(name = “crr-byFilial”)
public class CrrGroup extends AnnotatedAccessGroupDefinition {

В запущенном приложении перехожу на страницу настройки Simple Matching Rule и выбираю эту группу. В момент сохранения возникает ошибка. Проблема возможно в том, что в БД нет такой группы. И при ее выборе она создается со статусом (new), а при сохранении возникает попытка сохранить все связанные сущности.
Похоже у вас подобная проблема была с ролями заданными в коде.

демо-проект попробую сделать к вечеру.

Ошибка воспроизвелась. Вы правы, design-time группы доступа сейчас нельзя использовать для matching rule. Завел тикет. Спасибо, что сообщили о проблеме.