新增的领域管理员无法登录Keycloak中的领域

时间:2019-10-17 10:13:21

标签: keycloak keycloak-services redhat-sso

Keycloak中有两个领域: master custom 。两者都有管理员用户。

自定义领域 admin 添加新用户 new_admin 并通过管理控制台为其分配角色 admin

用户可以在auth/realms/custom/account/上访问其帐户详细信息。

但是,当 new_admin 用户尝试通过Forbidden You don't have access to the requested resource进入领域管理控制台时,会弹出错误auth/admin/custom/console/

即使 master 领域管理员将新的管理员用户添加到 custom 领域,也会发生相同的问题。

我正在使用Keycloak 4.3.0。

是Bug还是领域,不能有两个管理员?

2 个答案:

答案 0 :(得分:1)

您必须将“ c​​ustom-realm”的角色明确分配给第二个admin用户。 在管理控制台中,选择主领域,然后转到第二个管理用户的“角色映射”。在“客户端角色”下拉框中,选择“自定义领域”,然后将所需的可用角色分配给用户。

enter image description here

答案 1 :(得分:0)

解决方案是将realm-admin客户端的角色realm-management分配给第二个管理员用户。

enter image description here