【发布时间】:2019-05-05 02:35:50
【问题描述】:
我希望有一个用户仅限于管理一组用户,并且仅限于 Keycloak 中的那些用户。这个想法是他可以将用户添加到该组,将其从组中删除,还可以创建属于该组的新用户。
我一直无法弄清楚如何做最后一部分。我可以为用户分配“管理”角色,但随后他可以列出和管理 Keycloak 中的所有用户。
我曾考虑使用多个领域(而不是组)的路线,但是如果他要管理多个领域而不是一个帐户,我必须在每个领域为同一用户拥有一个帐户。
是否有更好的方法来实现此设置(类似于组织设置,一个人可以属于多个组织并管理部分/全部,而不必拥有多个帐户)?
我正在使用 Keycloak 4.6
【问题讨论】: