腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5607)
视频
沙龙
1
回答
哪些
角色
使
Keycloak
领
域中
的
用户
能够
使用
Admin-REST-API
?
、
、
、
不在主
域中
的
用户
需要
哪些
角色
/配置才能有效地
使用
Keycloak
15 Admin REST API?我们成功地
使用
了一个在领域管理客户端中分配了realm-admin
角色
的
帐户来获取admin-cli客户端
的
令牌。 这仍然有效。"exp": 1635328475, "jti": &q
浏览 32
提问于2021-10-27
得票数 1
回答已采纳
2
回答
使用
来自不同领域
的
用户
管理领域
、
是否有可能让
用户
在一个领域管理另一个领域
的
密钥斗篷?我
的
目标是拥有两个领域- adminRealm & userRalm。在adminRealm中应该是
用户
,它将
能够
登录到我们
的
管理应用程序,在那里,他们可以创建通过“普通
用户
”,这将被放置到userRealm。目前,我
的
解决方案工作在一个领域,我有管理
用户
,可以登录到我
的
管理应用程序,在那里,他可以创建
用户
在同一个领域。但是,如果我希望将<
浏览 6
提问于2020-05-13
得票数 3
回答已采纳
1
回答
如何将
角色
从外部IDP读取/导入到
Keycloak
中
、
、
、
、
我
使用
Keycloak
11.0.2保护了一个spring引导应用程序,我
的
Keycloak
设置如下: 一个名为Central
的
领域,它包含一个
角色
CentralWebUser和一个客户机SpringWeb登录是成功
的
,但我得到了拒绝访问
的
,这意味着
用户
springuser没有
角色
WebUser。但是,该
角色
是在第二个领域(即SpringApp)内分配给该
用户
的</em
浏览 12
提问于2020-11-01
得票数 3
回答已采纳
2
回答
如何在
keycloak
中为jenkins设置基于
角色
的
登录
、
、
我是键盘斗篷
的
初学者。我需要一些帮助。 我有SSO解决方案,我想将它与jenkins集成。在这一点上,我想允许一些基于
角色
的
用户
。OpenID --
keycloak
-- jenkins :所有在openid中
的
用户
都可以登录jenkins (我不想要) OpenID --
keycloak
(检查
角色
) -- jenkins:所有在openid中并且在
keycloak
中具有特定
角色
的</
浏览 346
提问于2019-05-08
得票数 4
2
回答
允许
用户
使用
REST API更新自己
的
配置文件
我一直在试验REST API,
使用
我登录
的
用户
帐户
的
令牌,然后对我
的
用户
记录发出PUT请求,以更新一些自定义属性。为了完成这项工作,我必须在
Keycloak
中授予我
的
用户
帐户manage-users
角色
,在此之前,我收到了禁止
的
回复。现在,我可以成功地发出PUT请求,注销并重新登录后,我可以看到我在PUT请求中设置
的
更新属性。 但是我现在已经允许我
的
用户<
浏览 4
提问于2017-09-19
得票数 10
2
回答
Keycloak
授权
嗨,我对
Keycloak
是个新手,我对授权
的
一些基本知识一无所知。我有一个REST API,它公开了一些资源,我希望
用户
根据这些资源拥有不同
的
角色
。例如:我有
用户
、汽车和两个
角色
(roleA、roleB)。我想将roleA分配给carA
的
userA。我能在
Keycloak
中做这件事吗?多么? 谢谢!
浏览 1
提问于2019-04-15
得票数 2
1
回答
Keycloak
角色
映射
、
、
我有一个弹簧引导应用程序保护
的
钥匙斗篷。领
域中
的
每个
用户
都有我
的
资源(客户端)
的
角色
。
角色
在“
用户
”选项卡上进行配置,
角色
映射选项卡下
的
特定
用户
配置为“客户端
角色
”。 我还
使用
了与LDAP Active
的
集成,所有
用户
都来自它。现在,如果我想为Active directory (AD)组添加特定<em
浏览 5
提问于2020-01-12
得票数 2
回答已采纳
1
回答
主管理
的
Keycloak
巨大
的
JWT令牌
(预计大约有500个领域)我们
使用
的
是一个服务帐户,一个主
域中
的
客户端,它将管理客户领域。问题在于主域管理
用户
/服务帐户
的
巨大JWT令牌,它管理着随着领域数量
的
增加而增大
的
所有领域。这是由于每个新领域
的
20+客户端
角色
造成
的
。我们有
哪些
不同
的
选择来保持令牌大小低呢? 编辑:ps:减少
角色
也不是一个选项。服务帐户是
keycloak
浏览 6
提问于2022-09-26
得票数 0
1
回答
从
keycloak
的
密码策略中排除具有领域管理
角色
的
用户
、
、
在包含密码策略
的
领
域中
,我有一个具有客户
角色
领域管理
的
用户
。我希望将这个
用户
排除在密码策略之外,因为我
使用
这个
用户
执行一些操作,获取
角色
,通过Java获取所有
用户
,并且我不希望在需要更新密码时删除所有操作。我尝试
使用
来自主域
的
管理
用户
,但没有得到任何结果。
浏览 2
提问于2019-03-13
得票数 2
回答已采纳
1
回答
如何在微服务体系结构中设置密钥披风+ Spring + Oauth2
、
、
、
、
前端Spring被配置为领
域中
的
客户端( App -ui),
用户
可以通过
keycloak
登录,令牌成功地传递了所有的东西。Security正在确保端点
的
安全,并且端点
的
角色
受到尊重。现在,我正在尝试在混合应用程序中添加一个下游Spring (Web ),我希望它知道登录
的
用户
,以便
能够
保护对它
的
调用。前端Spring
使用
虚拟客户端调用后端Spring上
的
其他端点,
浏览 4
提问于2018-11-05
得票数 6
回答已采纳
1
回答
如何通过自定义身份验证在django rest框架中
使用
keycloak
、
、
、
这个问题更好
的
标题应该是:如何在django grpc框架中
使用
keycloak
。class UserService(Service): serializerserializer.save()
浏览 46
提问于2021-05-22
得票数 1
回答已采纳
4
回答
Keycloak
:基于
角色
的
客户端登录访问限制
、
、
、
我正试图实现基于
角色
的
客户端应用程序(VueJS多页应用程序)
的
简单
使用
。如图所示,我在单个领
域中
有三个不同
的
角色
和三个不同
的
客户端。 具有
角色
Viewer
的
用户
只应该
能够
将登录到
的
到Viewer Applicat
浏览 0
提问于2019-07-31
得票数 15
回答已采纳
1
回答
403在
使用
keycloak
-admin-client创建
用户
期间
、
我正在尝试
使用
java-admin-client创建一个新
用户
。我
使用
keycloak
UI在我
的
领
域中
创建了一个新
的
客户端。客户端:
角色
: view-users、view-realm、view-clients、manage-users (这些
角色
只是在
keycloak
UI中按名称添加
的
)final
Keycloak
keycloak
浏览 70
提问于2019-11-12
得票数 1
回答已采纳
1
回答
如何将角应用程序从
keycloak
登录重定向到特定
的
路由
、
、
我正在编写一个角8应用程序,该应用程序
使用
Keycloak
7.0.0进行
用户
身份验证和授权。
用户
访问用角写
的
网站。成功登录后,
用户
将被重定向到多个(角)路由中
的
一个--取决于
用户
在
Keycloak
中定义
的
角色
(然而,重定向路由是在获得
用户
角色
和重定向
的
角组件中确定
的
)。之后,根据
用户
<
浏览 0
提问于2019-09-12
得票数 7
回答已采纳
1
回答
Keycloak
限制
用户
组成员登录到客户端
、
、
我目前正在
使用
Keycloak
作为处理登录到我
的
应用程序
的
解决方案。我
使用
的
是Spring,但不是
使用
Keycloak
适配器,而是
使用
安全配置链中
的
.oauth2Login()。我试图在
Keycloak
中实现一个策略,以确保
用户
是一个组
的
成员,但没有效果。我甚至已经实现了一个JS策略,它完全由$evaluation.deny()组成,据我所知,它应该阻止所有登录客
浏览 2
提问于2018-10-09
得票数 0
2
回答
Keycloak
领域与
Keycloak
客户端
、
我最近正在开发
Keycloak
6.0.1 for SSO,用于组织中
的
多个应用程序
的
身份验证。我对客户端和领域之间
的
区别感到困惑。如果我要为SSO管理5个不同
的
应用程序,那么我是否必须创建5个不同
的
客户端或5个不同
的
领域?如果我说我必须在一个领域下创建5个不同
的
客户端,那么我可以对同一领
域中
的
不同客户端执行不同
的
身份验证流吗?
浏览 11
提问于2019-06-12
得票数 20
回答已采纳
1
回答
使用
访问类型“仅承载”
的
密钥遮罩保护
的
Node.js应用编程接口
、
、
、
我是第一次
使用
Keycloak
。
使用
Postman或CURL,我可以生成令牌,然后
使用
它访问入口点/api。如果我尝试在没有令牌
的
情况下连接到/api,则访问被拒绝-到目前为止一切正常。我在
Keycloak
admin中更改了mydemoapp-api
的
访问类型为“仅限持有者”。然后,我在同一领
域中
创建了另一个客户端mydemoapp-client,访问类型为"public“ 我再次
使用
Postman为客
浏览 6
提问于2021-06-23
得票数 0
1
回答
Azure AD -
Keycloak
- Kibana单点登录(SSO)
用户
/组
角色
映射
、
、
、
、
我已经在web应用程序(
使用
Kibana进行测试)和IDP Azure AD之间
使用
keycloak
和saml/OpenID代理设置了单点登录(SSO)。 在Azure AD中创建
的
用户
和组很少。还配置了属性映射,以通过以下链接将
用户
/组
角色
从Azure AD映射到
keycloak
, https://
keycloak
.discourse.group/t/getting-gro
浏览 92
提问于2021-01-12
得票数 1
1
回答
如何
使用
为
用户
获取更多/可选数据?
、
、
、
我们
使用
Keycloak
作为SSO用途,特别是我们
能够
使用
REST /admin/realms/{realm}/users来获取密钥隐藏领
域中
的
基本
用户
详细信息,我们得到
的
响应是UserRepresentation,它似乎也提供了realmRoles和clientRoles,但在默认情况下它们不是必需
的
/错误
的
。我们有一个新
的
需求来获取所有
用
浏览 0
提问于2019-05-25
得票数 1
4
回答
Keycloak
-在领
域中
创建管理员
用户
如何在
Keycloak
中
的
领
域中
创建管理员
用户
?org.jboss.modules.Module.run(Module.java:320)我试过/bin/add-user-
keycloak
.sh它要求我重新启动服务器,我做到了,但我也没有看到
用户
。 如果有人知道如何
使用
python客户端来创建它,那就更好了。
浏览 2
提问于2019-06-25
得票数 15
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券