第 12 章 管理机构
与像客户或业务合作伙伴一样的第三方集成时,您可能希望在与客户或业务合作伙伴交互时,管理自己的身份,并在商业生态系统中建立统一和安全体验。
在域中,组织 表示这些第三方,以便 realm 或机构管理员可以根据每个机构管理其成员的整个生命周期以及它们如何对域进行身份验证和授权。
该机构是使用红帽构建的 Keycloak 的 IAM 功能开始解决业务到业务(B2B)用例的入口点。它在域中实现多租户,以便用户可以从域访问受保护的资源,但具有更多限制和受控的上下文,该上下文是他们所属的机构。
红帽构建的 Keycloak 机构是一个支持红帽构建的 Keycloak 中的机构的功能。现在,它提供管理机构所需的一些核心功能,例如:
- 管理成员
- 使用邀请链接的加入机构成员
- 通过身份代理隔离其身份来加入机构成员
- 在机构范围内进行身份验证时,身份优先登录和特定于机构的步骤
- 通过令牌将特定于机构的声明传播到应用程序,以满足授权目的
12.1. 在红帽构建的 Keycloak 中启用机构 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
要使用机构,您必须为当前域启用该功能。
流程
- 单击菜单中的 Realm Settings。
- 将 组织切换为 上的 。
- 点 Save
启用机构
启用该功能后,您可以通过菜单中的 Organizations 部分来管理机构。