Каждый пользователь должен быть связан с одним или несколькими объектами, причем каждая ассоциация имеет одну или несколько ролей (административные пользователи должны иметь возможность создавать новые объекты). Например:
- с заданными ролями "менеджер" и "разработчик",
- и объектами "север" и "юг",
- и ресурс "system-alfa" ",
- и пользователь" user-1 "
Я бы хотел, чтобы" user-1 "в" system-alfa "мог выступать в качестве" менеджера "для получения информации связан с «северным» объектом и одновременно выступает в роли «разработчика» для информации, относящейся к «южному» объекту.
Как это можно сделать с помощью KeyCloak?