Keycloak Realm VS Keycloak Client - PullRequest
       23

Keycloak Realm VS Keycloak Client

0 голосов
/ 12 июня 2019

Я недавно работаю над Keycloak 6.0.1 для единого входа для проверки подлинности нескольких приложений в организации.Я запутался в разнице между клиентами и государством.

Если у меня есть 5 разных приложений для управления SSO, тогда нужно ли мне создавать 5 разных клиентов или 5 разных областей?

Если я скажу, что мне нужно создать 5 разных клиентов в одной областитогда я мог бы выполнить другой поток аутентификации для другого клиента в одной и той же области?

1 Ответ

0 голосов
/ 12 июня 2019

Основной концепцией Keycloak является Realm. Область защищает и управляет метаданными безопасности для набора пользователей, приложений и зарегистрированных клиентов oauth. Пользователи могут быть созданы в определенной области в консоли администрирования. Роли (типы разрешений) могут быть определены на уровне области, и вы также можете настроить сопоставления ролей пользователей для назначения этих разрешений конкретным пользователям.

Вообще говоря, клиент представляет ресурс, к которому могут получить доступ некоторые пользователи. Встроенные клиенты Keycloak предназначены для внутреннего использования Keycloak.

Примером приложения может быть любое мобильное приложение. Клиент может быть простым REST API.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...