Keycloak基于组的策略,以防止用户访问客户端。

3
我刚开始在我的Spring项目中使用Keycloak。我一直试着使用基于组的策略来实现多租户方法,但未成功。用户仍然能够访问未包含在基于组的策略的允许组中的客户端。
  • User1(group1)
  • User2(group2)
  • Client1 = 仅由group1可访问
  • Client2 = 仅由group2可访问
User2不应该能够访问Client1。
这是我的做法:
  • 在Client1中创建了一个基于组的策略。
group1 policy
  • 在Client1中创建了一个新的只有group1策略的权限。 permission with group1 policy
通过这个设置,我就不应该用User2用户访问Client1了。
1个回答

0

不要将群组误用为租户,应该使用领域作为租户。


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接