Можно ли добавлять разные роли пользователю в разных группах в keycloak? - PullRequest
0 голосов
/ 19 ноября 2018

User-Анкит Он в двух группах, названных полетами и отелями. В полетах он менеджер В отелях он руководитель.

можем ли мы назначить эти разные роли Ankit в разных группах в keycloak?

1 Ответ

0 голосов
/ 19 ноября 2018

Я думаю, что вы должны разделить роли, которые будут специфичны для группы - вам понадобится роль менеджера по полетам и отдельная роль менеджера по отелям и так далее.

Вы можете назначать роли пользователю или группе , но назначение ролей группе эффективно назначает эти роли всем членам группы. Я думаю, это довольно типично.

Когда вы назначаете роли пользователю, вы просто назначаете роли пользователю, а не пользователю в группе:

enter image description here

В списке рассылки Keycloak есть нить . По сути, группы - это просто способы сбора пользователей, а не часть структуры контроля доступа.

Если отели и рейсы соответствуют приложениям, то вы можете подумать, можете ли вы обрабатывать их как клиентов, а не как группы , но я думаю, что вам все равно нужно иметь отдельные наборы ролей.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...