Недавно добавленный администратор области не может войти в область в Keycloak - PullRequest
0 голосов
/ 17 октября 2019

В Keycloak есть 2 мира: master и custom . Оба имеют пользователей-администраторов.

Пользовательское пространство admin добавляет нового пользователя new_admin и назначает ему роль admin через консоль администратора.

Пользователь может получить доступ к данным своей учетной записи на auth/realms/custom/account/.

Однако появляется ошибка Forbidden You don't have access to the requested resource, когда new_admin пользователь пытается войти в консоль администрирования области с auth/admin/custom/console/.

Та же проблема возникает, даже когда master realm admin добавляет нового пользователя-администратора в custom realm.

Я использую Keycloak 4.3.0.

Это ошибка или область не может иметь двух администраторов?

Ответы [ 2 ]

1 голос
/ 17 октября 2019

Вы должны явно назначить роли "custom-realm" второму пользователю-администратору. В консоли администратора выберите master-realm и перейдите к «Role Mappings» второго администратора. В раскрывающемся списке «Роли клиента» выберите «пользовательская область», а затем назначьте нужные доступные роли пользователю.

enter image description here

0 голосов
/ 22 октября 2019

Решением было присвоить роль realm-admin клиента realm-management второму администратору.

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...