3.2. 启用授权服务


您可以将 OIDC 客户端转换为资源服务器并启用精细的授权。

流程

  1. Authorization Enabled 切换到 'On
  2. 点击 Save

    启用授权服务

    Enabling authorization services

    此客户端会显示一个新的 Authorization 选项卡。点 Authorization 选项卡,并显示类似如下的页面:

    资源服务器设置

    Resource server settings

Authorization 选项卡包含额外的子选项卡,涵盖了您必须遵循的不同步骤来实际保护应用程序的资源。每个标签页分别在本文档的特定主题中单独介绍。但是,这里是一个关于每个操作的快速描述:

  • 设置

    资源服务器的一般设置。有关此页面的详情,请参阅 Resource Server Settings 部分。

  • 资源

    在这个页面中,您可以管理 应用程序的资源

  • 授权范围

    在这个页面中,您可以管理 范围

  • 策略(policy)

    在这个页面中,您可以管理 授权策略,并定义必须满足的条件来授予权限。

  • 权限

    在这个页面中,您可以通过将受保护的资源和范围与您创建的策略链接来管理它们。???

  • 评估

    在这个页面中,您可以 模拟授权请求 并查看您定义的权限和授权策略的结果。

  • 导出设置

    在此页面中,您可以将授权设置 导出到 JSON 文件。

3.2.1. 资源服务器设置

在 Resource Server Settings 页面中,您可以配置策略执行模式、允许远程资源管理并导出授权配置设置。

  • 策略强制模式

    指定在处理发送到服务器的授权请求时如何强制实施策略。

    • Enforcing

      (默认模式)默认拒绝请求,即使没有与给定资源关联的策略。

    • Permissive

      即使没有与给定资源关联的策略,也允许请求。

    • Disabled

      禁用所有策略的评估,并允许访问所有资源。

  • 决策策略

    此配置会改变策略评估引擎如何根据所有评估权限的结果来决定资源或范围是否应被授予。Affirmative 表示,至少有一个权限必须评估为正决定,以便授予资源及其范围的访问权限。不重要的 意味着,所有权限都必须评估为正决定,以便最终决定也是正面的。例如,如果同一资源或范围的两个权限存在冲突(其中一个权限是授予访问权限,另一个是拒绝访问),则如果所选策略是 Affirmative,则授予资源或范围的权限。否则,来自任何权限的一个拒绝也会拒绝对资源或范围的访问。

  • 远程资源管理

    指定资源是否可以由资源服务器远程管理。如果为 false,则只能从管理控制台管理资源。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部