5.12. 红帽构建的 Keycloak 收集的个人数据
默认情况下,红帽构建的 Keycloak 会收集以下数据:
- 基本用户配置文件数据,如用户电子邮件、名字和姓氏。
- 用于社交帐户的基本用户配置文件数据,以及使用社交登录时对社交帐户的引用。
- 为审计和安全目的收集的设备信息,如 IP 地址、操作系统名称和浏览器名称。
红帽构建的 Keycloak 中收集的信息可高度自定义。在进行自定义时,会应用以下指南:
- 注册和帐户表单可以包含自定义字段,如生日、gender 和 nationality。管理员可以配置红帽构建的 Keycloak,以从社交提供商或用户存储供应商(如 LDAP)检索数据。
- Red Hat build of Keycloak 会收集用户凭证,如密码、OTP 代码和 WebAuthn 公钥。此信息加密并保存在数据库中,因此红帽构建的 Keycloak 管理员不可见。每种凭证类型的凭证都可能包含对管理员可见的非机密元数据,如用于哈希密码的算法以及用于哈希密码的散列迭代数量。
- 启用授权服务和 UMA 支持后,红帽构建的 Keycloak 可以保存有关特定用户是所有者的一些对象的信息。