You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过Keycloak API设置用户下次登录强制配置OTP的必填操作?

Keycloak API强制用户下次登录配置OTP的正确方法
  • 正确的接口是管理员更新用户信息的接口:PUT /{realm}/users/{userId}
  • 发起请求时,在JSON请求体中指定requiredActions数组,将CONFIGURE_TOTP加入其中,示例请求体如下:
{
  "requiredActions": ["CONFIGURE_TOTP"]
}
  • 若用户原本已有其他必填操作(比如UPDATE_PASSWORD),请保留原有项避免覆盖,示例:
{
  "requiredActions": ["UPDATE_PASSWORD", "CONFIGURE_TOTP"]
}
  • 你之前尝试的PUT /{realm}/users/{userId}/settings接口并非管理员强制设置必填操作的正确入口,该接口主要用于用户自主修改个人设置;execute-actions-email确实依赖邮件触发,不符合无邮件场景的需求。

内容的提问来源于stack exchange,提问作者Muddassar

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 13:09:48