是否可以在领域中配置具有读取/修改角色和用户权限的用户

时间:2021-04-19 19:15:14

标签: keycloak keycloak-rest-api

是否可以在 keycloak 领域(但不能在主领域)中进行配置以授予用户访问管理 api 的权限。 我希望能够作为 keycloak 用户配置其他用户角色/范围等。
它将通过前端服务完成,因此无法使用服务帐户完成。

1 个答案:

答案 0 :(得分:1)

<块引用>

是否可以在 keycloak 领域中进行配置(但不能在 master 领域)以授予用户访问管理 api 的权限。

是的,为此您需要:

  • 前往目标Realm;
  • 转到用户并单击用户以添加角色;
  • 切换到标签 Role Mappings
  • Client Roles 下拉菜单中选择 realm-management
  • 并相应地分配角色。

enter image description here