2017-11-07 7 views
0

私はkeycloak新入生です。 Keycloakの認証システムを使用して、かなり単純なグループベースのアクセス制御システムを作成したいと考えています。 私はグループベースのポリシーが、失敗し、次のように私のステップ設定へ試みる:「ユーザー」、 2.Configingリソース、スコープとそのグループとして 3.Setting政策上のグループ名を1.Creating設定方法keycloakに関するグループベースのポリシー

をこのステップでは、これは私が「グループクレーム」、「グループクレーム」の説明を混乱させるものです: 「ユーザーグループのソースとして使用するクレーム」クレームが存在する場合は、文字列の配列 "となります。 私はこのフィールドに "[user]"を設定しました。

私の設定に問題がありますか? 誰かが私に助言を与えることができますか?

ありがとうございました。

答えて

0

通常、キークローズではロールを使用して承認を行っています。グループを利用して、複数のユーザー(グループのユーザー)に役割を関連付けることができます。
ロールよりも細かい認可機能が必要な場合は、keycloakの認可サブシステムで、リソース、権限、ポリシー、および権限スコープを調べることができます。
簡潔にするために、私はロールから始めることをお勧めします。

関連する問題