第 6 章 新功能及功能增强
以下发行注记适用于红帽构建的 Keycloak 26.2。此发行版本包括几个关键功能,如细粒度 admin 权限和令牌交换、滚动更新以及许多其他功能及改进的新支持。
6.1. 细粒度 admin 权限 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
此发行版本引进了对 Fine-Grained Admin 权限的新版本的支持。版本 2 (V2)提供对域中管理访问权限的增强灵活性和控制。借助此功能,管理员可以定义管理用户、组、客户端和角色的权限,而无需依赖广泛的管理角色。V2 提供与之前版本相同的域资源访问控制级别,并计划在未来版本中扩展其功能。以下是一些关键点:
- 引入了 集中的 Admin Console Management - New Permissions 部分,以允许从单一位置进行管理,而无需导航到管理控制台中的不同位置。
- 资源特定和全局权限 - 可以为单个资源(如特定用户或组)或整个资源类型(如所有用户或所有组)定义权限。
- 显式操作 Scoping - 权限现在独立,删除操作之间的隐藏依赖关系。管理员必须显式分配每个范围,从而更轻松地查看被赋予的内容,而无需事先了解隐式关系。
- Per-Realm enablement- Fine-Grained Admin 权限可以基于每个域启用,从而更好地控制采用和配置。
如需了解更多详细信息,请参阅 Fine-Grained Admin Permissions。有关迁移的更多信息,请参阅 升级指南。