12.2. 管理机构


Organizations 部分中,您可以管理域中的所有机构。

管理机构

Managing organizations

12.2.1. 创建机构

流程

  1. 单击 Create Organization

创建机构

Creating organization

机构有以下设置:

Name
机构的用户友好名称。该名称在域中是唯一的。
Alias
此机构的别名,用于在内部引用机构。别名在域中是唯一的,它必须是 URL 友好的,因此在别名中通常不允许 URL 的字符。如果没有设置,红帽构建的 Keycloak 将尝试使用名称作为别名。如果名称不是 URL 友好,您会收到一个错误,并被要求指定别名。定义后,之后无法更改别名。
重定向 URL
完成注册或接受通过电子邮件发送的机构的邀请后,用户会自动重定向到指定的重定向 url。如果留空,则用户默认重定向到帐户控制台。
Domains
属于此机构的一个或多个域的集合。域不能由域中的不同机构共享。
描述
描述机构的自由文本字段。

创建机构后,您可以管理以下部分中描述的附加设置:

12.2.2. 了解机构域

在管理组织时,与机构关联的域在机构成员如何对域进行身份验证以及其配置集的验证方面扮演重要角色。

域的一个关键角色是帮助识别用户所属的机构。通过查看其电子邮件地址,红帽构建的 Keycloak 将与一个使用相同的域对应的机构匹配,最终根据机构要求更改身份验证流。

域还允许机构强制用户不允许用户在与机构关联的电子邮件中使用域。当用户及其身份与机构关联的身份提供程序中联合时,这个限制特别有用,您想要为其电子邮件地址强制使用特定的电子邮件域。

12.2.3. 禁用机构

要禁用组织,请将 Enabled 切换到 Off

禁用机构

Disabling organization

当机构被禁用时,您仍然可以通过管理界面管理它,但机构成员无法向域进行身份验证,包括在通过与机构关联的身份提供程序进行身份验证,因为它们也被自动禁用。

但是,组织的非受管成员仍然能够向域进行身份验证,因为它们也是域用户,但令牌不会保存与其禁用的组织关系的元数据。

有关受管和非受管用户的详情,请参阅 受管和非受管成员 部分。

12.2.4. 删除机构

要删除机构,请在列表页面中或编辑机构时单击相应机构的 Delete 操作。

删除机构

Deleting organization

删除组织时,所有与其关联的数据都将被删除,包括任何受管成员。

非受管用户和身份提供程序保留在域中,但它们不再链接到机构。

有关受管和非受管用户的详情,请参阅 受管和非受管成员

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat