12.2. 管理机构
在 Organizations 部分中,您可以管理域中的所有机构。
管理机构
12.2.1. 创建机构 复制链接链接已复制到粘贴板!
流程
- 单击 Create Organization。
创建机构
机构有以下设置:
- Name
- 机构的用户友好名称。该名称在域中是唯一的。
- Alias
- 此机构的别名,用于在内部引用机构。别名在域中是唯一的,它必须是 URL 友好的,因此在别名中通常不允许 URL 的字符。如果没有设置,红帽构建的 Keycloak 将尝试使用名称作为别名。如果名称不是 URL 友好,您会收到一个错误,并被要求指定别名。定义后,之后无法更改别名。
- 重定向 URL
- 完成注册或接受通过电子邮件发送的机构的邀请后,用户会自动重定向到指定的重定向 url。如果留空,则用户默认重定向到帐户控制台。
- Domains
- 属于此机构的一个或多个域的集合。域不能由域中的不同机构共享。
- 描述
- 描述机构的自由文本字段。
创建机构后,您可以管理以下部分中描述的附加设置:
12.2.2. 了解机构域 复制链接链接已复制到粘贴板!
在管理组织时,与机构关联的域在机构成员如何对域进行身份验证以及其配置集的验证方面扮演重要角色。
域的一个关键角色是帮助识别用户所属的机构。通过查看其电子邮件地址,红帽构建的 Keycloak 将与一个使用相同的域对应的机构匹配,最终根据机构要求更改身份验证流。
域还允许机构强制用户不允许用户在与机构关联的电子邮件中使用域。当用户及其身份与机构关联的身份提供程序中联合时,这个限制特别有用,您想要为其电子邮件地址强制使用特定的电子邮件域。
12.2.3. 禁用机构 复制链接链接已复制到粘贴板!
要禁用组织,请将 Enabled 切换到 Off。
禁用机构
当机构被禁用时,您仍然可以通过管理界面管理它,但机构成员无法向域进行身份验证,包括在通过与机构关联的身份提供程序进行身份验证,因为它们也被自动禁用。
但是,组织的非受管成员仍然能够向域进行身份验证,因为它们也是域用户,但令牌不会保存与其禁用的组织关系的元数据。
有关受管和非受管用户的详情,请参阅 受管和非受管成员 部分。
12.2.4. 删除机构 复制链接链接已复制到粘贴板!
要删除机构,请在列表页面中或编辑机构时单击相应机构的 Delete 操作。
删除机构
删除组织时,所有与其关联的数据都将被删除,包括任何受管成员。
非受管用户和身份提供程序保留在域中,但它们不再链接到机构。
有关受管和非受管用户的详情,请参阅 受管和非受管成员。