7.3. ロールの複合ロールへの変換
レルムまたはクライアントレベルのロールは 複合ロール になります。複合ロール は、1 つ以上の追加ロールに関連付けられたロールです。複合ロールがユーザーにマップされると、ユーザーは複合ロールに関連付けられたロールを取得します。この継承は再帰的であるため、ユーザーは複合の複合も継承します。ただし、複合ロールが使用されないことを推奨します。
手順
- メニューで Realm Roles をクリックします。
- 変換するロールをクリックします。
- Action リストから、Add associated roles を選択します。
複合ロール
ロール選択 UI がページに表示され、レルムレベルとクライアントレベルのロールを、作成する複合ロールに関連付けることができます。
この例では、employee realm-level ロールが developer 複合ロールに関連付けられます。developer ロールを持つユーザーは、employee ロールも継承します。
注記
トークンと SAML アサーションを作成すると、複合ロールに関連付けられたロールも、クライアントに返される認証応答のクレームとアサーションに追加されます。