3.2. master 域
在 Admin 控制台中,存在两种类型的域:
-
Master realm
- 此域是您首次启动红帽构建的 Keycloak 时创建的。它包含您在第一次登录时创建的管理员帐户。仅使用 master 域来创建和管理系统中的域。 -
其他 realm
- 这些域由管理员在 master 域中创建。在这些域中,管理员管理您机构中的用户及其需要的应用程序。应用程序归用户所有。
realms 和应用程序
域彼此隔离,只能管理和验证其控制的用户。遵循此安全模型有助于防止意外更改,并遵循允许用户帐户访问成功完成其当前任务所需的特权和电源。
其他资源
- 如果要禁用 master 域并在您创建的任何新域中定义管理员帐户,请参阅 Dedicated Realm Admin Consoles。每个 realm 都有自己的专用 Admin 控制台,您可以使用本地帐户登录。