Keycloak:如何禁止特定用户登录account客户端
在Keycloak中限制特定用户访问account客户端的方法
当然可以实现,具体操作步骤如下:
进入用户的客户端权限配置页
登录Keycloak管理控制台,进入目标领域,找到需要限制的用户详情页,切换到「客户端权限」标签。禁用该用户对account客户端的登录权限
在客户端列表里找到account客户端,点击进入权限设置,找到「登录(Login)」权限,取消勾选授予状态。完成后该用户就无法通过account客户端发起登录。确认admin-cli的权限正常
同样在「客户端权限」标签下,找到admin-cli客户端,确保其「登录」权限处于启用状态,保证用户能正常通过admin-cli端点登录。批量管理可选方案
如果需要批量处理这类用户,可以创建自定义角色,不给该角色分配account客户端的登录权限,再把目标用户加入这个角色;或者在account客户端的设置中,通过「允许的角色」配置,仅开放给指定角色的用户,间接排除目标用户。
内容的提问来源于stack exchange,提问作者Jonathan R
相关产品推荐
相关产品推荐

