5.2.2. 根据需要定义角色


在创建基于角色的策略时,您可以根据需要指定特定的角色 当这样做时,只有在用户请求访问被授予了所有 required 角色时才会授予访问权限。realm 和 client 角色都可配置,如下所示。

所需角色示例

Example of a required role

要根据需要指定角色,请根据需要为您要配置的角色选择 Required 复选框。

当策略定义多个角色时,必需的角色很有用,但只有它们的子集是必需的。在这种情况下,您可以组合 realm 和客户端角色,为应用程序启用更精细的基于角色的访问控制(RBAC)模型。例如,您可以拥有特定于客户端的策略,并且需要与该客户端关联的特定客户端角色。或者,您可以强制仅在存在特定 realm 角色时才会授予访问权限。您还可以组合使用同一策略中的这两种方法。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部