gpt4 book ai didi

roles - 创建仅限用户的 Keycloak 角色?

转载 作者:行者123 更新时间:2023-12-01 03:09:31 29 4
gpt4 key购买 nike

我想要一个仅限于管理一组用户且仅管理 Keycloak 中的用户的用户。他的想法是,他可以将用户添加到该组,将他们从组中删除,还可以创建属于该组的新用户。

我一直无法弄清楚如何做最后一部分。我能够将“管理”角色分配给用户,但随后他能够列出和管理 Keycloak 中的所有用户。

我曾考虑走多个领域(而不是组)的路线,但是如果他要管理多个领域而不是一个帐户,那么我必须在每个领域为同一用户拥有一个帐户。

是否有更好的方法来实现此设置(类似于组织设置,其中一个人可以属于多个组织并管理部分/全部组织,而无需拥有多个帐户)?

我正在使用 Keycloak 4.6

最佳答案

我认为您正在寻找的是 manage-members“细粒度管理权限”。以前版本的 keycloak 管理指南 gave an example of this specific use-case :

You can specify that an admin can only manage the members of a specific group. If you go to a group’s page in the Admin Console you will see a Permissions tab...The manage-members permission allows you to define policies that allow an admin to manage any user that is a member of the group.

newer guide for 4.6不再通过显式示例涵盖该特定用例,但仍列出该权限,因此它仍应像以前一样工作。

关于roles - 创建仅限用户的 Keycloak 角色?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53599871/

29 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com