9.3. 複合ロール
レルムまたはクライアントレベルのロールは、複合ロールに変換できます。複合ロールは、1 つ以上の追加ロールに関連付けられたロールです。複合ロールがユーザーにマップされると、ユーザーはその複合に関連付けられたロールも取得します。この継承は再帰的であるため、複合の複合も継承されます。
通常のロールを複合ロールに変換するには、ロールの詳細ページに移動し、Composite Role
スイッチをオンにします。
複合ロール
切り替え後、ロール選択 UI がページ下部に表示されると、レルムレベルとクライアントレベルのロールを、作成している複合に関連付けることができます。この例では、employee
realm-level ロールは、developer
の複合ロールに関連付けられているものです。developer
ロールを持つユーザーも、employee
ロールも継承されます。
トークンと SAML アサーションが作成されると、複合ロールにも、クライアントに送信された認証応答のクレームおよびアサーションに追加されます。