5.13. 红帽构建的 Keycloak 收集的个人数据
默认情况下,红帽构建的 Keycloak 会收集以下数据:
- 基本用户配置文件数据,如用户电子邮件、名字和姓氏。
- 使用社交登录时,用于社交帐户的基本用户配置文件数据,以及对社交帐户的引用。
- 为审计和安全目的收集的设备信息,如 IP 地址、操作系统名称和浏览器名称。
红帽构建的 Keycloak 中收集的信息可高度自定义。自定义时适用以下指南:
- 注册和帐户表单可以包含自定义字段,如 birthday、gender 和 nationality。管理员可以配置红帽构建的 Keycloak,以从社交供应商或用户存储供应商(如 LDAP)检索数据。
- Red Hat build of Keycloak 会收集用户凭证,如 password、OTP Code 和 WebAuthn 公钥。这些信息会被加密并保存到数据库中,因此红帽构建的 Keycloak 管理员不可见。每种凭证类型都可以包括对管理员可见的非机密元数据,如用于哈希密码的算法以及用于哈希密码的散列迭代数。
- 启用授权服务和 UMA 支持后,红帽构建的 Keycloak 可以包含有关特定用户是所有者的一些对象的信息。