我对如何使用Keycloak正确执行委派用户自我管理有疑问。
一些背景资料:
我确实理解这可能是通过单独的领域和“Dedicated Realm Admin Consoles”来实现的,但据我所知,这些领域将是完全独立的。这意味着我们必须为每个组织设置数百次客户端。我们必须弄清楚如何将每个用户引导到适当的领域进行身份验证,每个组织都有自己的登录页面。
谢谢, 迈克尔
答案 0 :(得分:0)
KeyCloak具有可以使用的预览功能:Fine Grain Admin Permissions。顾名思义,它可以精细地控制管理权限。
可能的设置是这样的:
管理员用户现在应该能够登录到专用控制台https://keycloak.domain-name.com/auth/admin/realm-name/console/#/realms/realm-name/users。他们可以搜索用户,并且只会在 org-123 组中找到用户。他们可以修改这些用户。
这是否足够细取决于您的用例。管理员可能会修改用户的太多内容。