如何使用kcadm在Keycloak创建realm时开启修改密码默认操作?
操作实现步骤
第一步:完成kcadm身份认证
首先使用管理员账号登录你的Keycloak实例,执行命令:
kcadm config credentials --server http://<你的Keycloak服务地址>/auth --realm master --user <管理员账号> --password <管理员密码>
第二步:创建Realm时同步配置默认修改密码规则
执行创建Realm命令时,直接传入「修改密码」操作的启用和默认配置参数即可:
kcadm create realms \ -s realm=<自定义Realm名称> \ -s enabled=true \ -s 'requiredActions.UPDATE_PASSWORD.enabled=true' \ -s 'requiredActions.UPDATE_PASSWORD.defaultAction=true'
关键参数说明
requiredActions.UPDATE_PASSWORD.enabled=true:启用「修改密码」作为Realm内的可选必需操作requiredActions.UPDATE_PASSWORD.defaultAction=true:将「修改密码」设置为所有新创建用户的默认必需操作,新用户首次登录时会强制跳转修改密码页面
可选:已有Realm修改配置
如果你的Realm已经创建完成,可以使用update命令修改配置:
kcadm update realms/<已存在的Realm名称> \ -s 'requiredActions.UPDATE_PASSWORD.enabled=true' \ -s 'requiredActions.UPDATE_PASSWORD.defaultAction=true'
配置验证
执行完命令后可以通过以下命令验证配置是否生效:
kcadm get realms/<你的Realm名称> | grep -A 5 UPDATE_PASSWORD
返回结果中enabled和defaultAction字段均为true即为配置成功。
注意:该配置仅对配置生效后新创建的用户生效,已存在的存量用户不会自动触发修改密码要求,如需给存量用户批量添加该要求需要单独调用用户维度的接口进行配置。
内容的提问来源于stack exchange,提问作者Nikhil Lingam
相关产品推荐
相关产品推荐

