11.2. 专用域管理控制台
每个域都有一个专用的管理控制台,可通过转至 url /admin/{realm-name}/console
来访问。该域中的用户可以通过分配特定的用户角色映射来授予 realm 管理权限。
每个域都有一个名为 realm-management
的内置客户端。您可以通过转至域的 Clients
left 菜单项来查看此客户端。此客户端定义客户端级别角色,用于指定能够授予管理域的权限。
- view-realm
- view-users
- view-clients
- view-events
- manage-realm
- manage-users
- create-client
- manage-clients
- manage-events
- view-identity-providers
- manage-identity-providers
- 模拟
将您想要的角色分配给您的用户,他们仅能够使用管理控制台的特定部分。