第 12 章 管理机构


与像客户或业务合作伙伴一样的第三方集成时,您可能希望在与客户或业务合作伙伴交互时,管理自己的身份,并在商业生态系统中建立统一和安全体验。

在域中,组织 表示这些第三方,以便 realm 或机构管理员可以根据每个机构管理其成员的整个生命周期以及它们如何对域进行身份验证和授权。

该机构是使用红帽构建的 Keycloak 的 IAM 功能开始解决业务到业务(B2B)用例的入口点。它在域中实现多租户,以便用户可以从域访问受保护的资源,但具有更多限制和受控的上下文,该上下文是他们所属的机构。

红帽构建的 Keycloak 机构是一个支持红帽构建的 Keycloak 中的机构的功能。现在,它提供管理机构所需的一些核心功能,例如:

  • 管理成员
  • 使用邀请链接的加入机构成员
  • 通过身份代理隔离其身份来加入机构成员
  • 在机构范围内进行身份验证时,身份优先登录和特定于机构的步骤
  • 通过令牌将特定于机构的声明传播到应用程序,以满足授权目的

12.1. 在红帽构建的 Keycloak 中启用机构

要使用机构,您必须为当前域启用该功能。

流程

  1. 单击菜单中的 Realm Settings
  2. 组织切换为 上的
  3. Save

启用机构

Enabling Organizations

启用该功能后,您可以通过菜单中的 Organizations 部分来管理机构。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat