如何将LDAP用户设置为Keycloak V20.0.3的管理员?
将LDAP用户设置为Keycloak管理员的方法
当然可以把LDAP同步过来的用户设为Keycloak管理员,以下是具体操作步骤:
- 用默认Keycloak管理员账号登录控制台
- 进入目标Realm(比如
master或自定义Realm) - 打开用户菜单,搜索并进入要设置的LDAP用户详情页
- 切换到角色映射标签页,点击页面上方的客户端角色下拉框,选择
realm-management - 在「可用角色」列表中,按需添加管理员权限角色:
- 若需要全管理员权限,直接添加
admin角色 - 若需要细粒度权限,可选择
manage-realm、manage-users等对应角色
- 若需要全管理员权限,直接添加
- 添加完成后保存设置,退出默认管理员账号,用该LDAP用户登录即可获得对应权限
补充说明
你之前找不到realm-management角色,是因为它属于Keycloak内置的客户端角色,默认不会显示在Realm角色列表中,必须切换到「客户端角色」下拉框选择realm-management才能看到对应的权限角色。
内容的提问来源于stack exchange,提问作者exa.byte
相关产品推荐
相关产品推荐

