You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

WSO2 IAM/IS测试环境admin用户操作应用时丢失角色问题排查

WSO2 IAM 4.1 + IS 5.11环境admin角色丢失异常排查请求

产品配置

  • 核心组件版本:WSO2 IAM 4.1、WSO2 IS 5.11
  • LDAP OIDC连接链路:IAM侧Identity Provider关联Service Provider,对接IS侧Identity Provider,最终关联LDAP的Service Provider
  • 角色映射规则:特定权限用户分配admin角色,其余用户分配Internal/subscriber角色

用户授权流程

  • 原生admin账号直接登录Devportal(不通过OIDC连接)
  • admin为平台所有应用的所有者,负责:
    • 创建应用并授权用户使用
    • 订阅API并生成密钥(禁止客户自行操作)

异常现象

每当admin执行以下操作时,会丢失自身角色:

  • 删除应用
  • 创建新应用并生成密钥

角色丢失后引发的问题:

  1. 在Devportal中无法查看应用已生成的密钥
  2. 在Carbon控制台(IAM及IS端)无法查看Service Provider

当前情况与诉求

  • 操作后日志无任何错误信息
  • 目前仅能通过重新分配角色恢复功能,但需在生产环境上线前彻底解决该问题,请求协助排查可能原因

内容的提问来源于stack exchange,提问作者Marion M.

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 03:32:00