diff --git a/README.md b/README.md
index ff2dc49263fe8839494c8e17cbf2ededcb668059..6892c68b8643c0a4bbda73c2668498de4aec1d1f 100644
--- a/README.md
+++ b/README.md
@@ -249,6 +249,20 @@ Pro lokální vývoj obsahují settings tyto výchozí hodnoty:
     ALLOWED_HOSTS = ["*"]
     MAJAK_ENV = "dev"
 
+#### Autentifikace a autorizace
+
+Jako OIDC server můžete použít lokálně spuštěný Keycloak z [Dev Tools](https://gitlab.pirati.cz/to/dev-tools).
+
+Prvním přihlášením přes OIDC se vytvoří uživatel, ale bez oprávnění. Je třeba
+mu přes Django shell (viz níže) nastavit oprávnění pro přístup do administrace:
+
+```python
+u = User.objects.get()
+u.is_superuser = True
+u.is_staff = True
+u.save()
+```
+
 ### Management projektu
 
 #### Migrace databáze