You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Keycloak v21中启用客户端权限添加功能?

如何在Keycloak V21中启用客户端权限功能?

你当前使用Keycloak V21时,客户端详情页面仅显示Settings、Keys、Credentials、Roles、Sessions、Advanced这6个标签,缺少**权限(Permissions)**相关标签,可通过以下步骤启用权限功能:

1. 通过管理控制台手动启用

  • 登录Keycloak管理后台,进入目标领域(Realm)
  • 左侧菜单选择「Clients」,打开需要配置的客户端详情页
  • 切换到「Settings」标签,滚动至页面底部的「Advanced Settings」区域
  • 找到「Authorization Enabled」选项,将其切换为On状态
  • 点击页面底部的「Save」保存设置

刷新页面后,客户端详情页会新增Authorization标签,在此即可配置权限策略、资源、范围等内容。

2. 环境变量批量启用(可选)

如果需要自动化或批量开启权限功能,可修改你的环境变量文件:
在.env中添加KC_FEATURES: authorization,修改后的文件内容如下:

# keycloak
KC_HTTP_PORT: 6001

KEYCLOAK_ADMIN: admin
KEYCLOAK_ADMIN_PASSWORD: admin
KC_HEALTH_ENABLED: true
KC_METRICS_ENABLED: true
KC_FEATURES: authorization

KC_DB: postgres
KC_DB_URL_DATABASE: keycloak
# see: PGPORT
KC_DB_URL_PORT: 6000
KC_DB_USERNAME: keycloak
KC_DB_PASSWORD: password
KC_DB_URL_HOST: postgres

保存后重启Keycloak容器:

docker-compose restart keycloak

若需要同时启用多个Keycloak功能,可在KC_FEATURES中用逗号分隔,例如KC_FEATURES: authorization,impersonation。

内容的提问来源于stack exchange,提问作者Andrei Kernazhytski

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.17 03:37:11