标签: keycloak
每个人的KeyCloak问题。
是否可以禁用模拟组(例如,管理员组)或领域(管理控制台)?
THX
答案 0 :(得分:2)
您可以从领域的Client Roles为用户分配模拟角色。
Client Roles
每个领域都有一个名为realm-management的内置客户端。此客户端定义客户端级角色,这些角色指定可以授予管理域的权限。
realm-management
您可以在Keycloak docs
删除领域的impersonation客户端级别角色后,该区域的所有用户都无法使用该角色。
impersonation