WSO2 IAM/IS测试环境admin用户操作应用时丢失角色问题排查
WSO2 IAM 4.1 + IS 5.11环境admin角色丢失异常排查请求
产品配置
- 核心组件版本:WSO2 IAM 4.1、WSO2 IS 5.11
- LDAP OIDC连接链路:IAM侧Identity Provider关联Service Provider,对接IS侧Identity Provider,最终关联LDAP的Service Provider
- 角色映射规则:特定权限用户分配
admin角色,其余用户分配Internal/subscriber角色
用户授权流程
- 原生admin账号直接登录Devportal(不通过OIDC连接)
- admin为平台所有应用的所有者,负责:
- 创建应用并授权用户使用
- 订阅API并生成密钥(禁止客户自行操作)
异常现象
每当admin执行以下操作时,会丢失自身角色:
- 删除应用
- 创建新应用并生成密钥
角色丢失后引发的问题:
- 在Devportal中无法查看应用已生成的密钥
- 在Carbon控制台(IAM及IS端)无法查看Service Provider
当前情况与诉求
- 操作后日志无任何错误信息
- 目前仅能通过重新分配角色恢复功能,但需在生产环境上线前彻底解决该问题,请求协助排查可能原因
内容的提问来源于stack exchange,提问作者Marion M.
相关产品推荐
相关产品推荐

