7.3. 将角色转换为复合角色
任何 realm 或 client level 角色都可以成为 复合角色。复合角色是一个角色,它关联有一个或多个额外的角色。当复合角色映射到用户时,用户会获得与复合角色关联的角色。这个继承是递归的,因此用户也会继承任何复合的复合。但我们建议不会过度使用复合角色。
流程
- 单击菜单中的 Realm Roles。
- 点您要转换的角色。
- 从 Action 列表中,选择 Add associated roles。
复合角色
角色选择 UI 显示在页面中,您可以将域级别和客户端级别角色关联到您要创建的复合角色。
在本例中,员工 领域级角色 与开发人员 复合角色相关联。具有 developer 角色的任何用户也继承 员工 角色。
注意
在创建令牌和 SAML 断言时,任何复合也关联角色添加到发送到客户端的身份验证响应的声明中。