Keycloak групповая политика для предотвращения доступа пользователя к клиенту - PullRequest
1 голос
/ 24 января 2020

Я только начал использовать keycloak для моего весеннего проекта. Я пытался сделать мультитенантный подход с использованием групповой политики, но безуспешно. Пользователь по-прежнему может получить доступ к клиенту, который не входит в разрешенные группы групповой политики.

  • Пользователь1 (группа1)
  • Пользователь2 (группа2 )

  • Клиент1 = доступен для группы1

  • Клиент2 = доступен для группы2

User2 не должен быть в состоянии получить доступ к Client1.

Вот как я это сделал.

  • Создание групповой политики в Client1.

group1 policy

  • Создано новое разрешение в Client1 с group1 only policy. permission with group1 policy

При такой настройке я не смогу получить доступ к Client1 с User2 пользователем.

1 Ответ

0 голосов
/ 03 февраля 2020

Не используйте группы в качестве арендаторов, используйте сферы в качестве арендаторов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...