第 6 章 新功能及功能增强


以下发行注记适用于红帽构建的 Keycloak 26.2。此发行版本包括几个关键功能,如细粒度 admin 权限和令牌交换、滚动更新以及许多其他功能及改进的新支持。

6.1. 细粒度 admin 权限

此发行版本引进了对 Fine-Grained Admin 权限的新版本的支持。版本 2 (V2)提供对域中管理访问权限的增强灵活性和控制。借助此功能,管理员可以定义管理用户、组、客户端和角色的权限,而无需依赖广泛的管理角色。V2 提供与之前版本相同的域资源访问控制级别,并计划在未来版本中扩展其功能。以下是一些关键点:

  • 引入了 集中的 Admin Console Management - New Permissions 部分,以允许从单一位置进行管理,而无需导航到管理控制台中的不同位置。
  • 资源特定和全局权限 - 可以为单个资源(如特定用户或组)或整个资源类型(如所有用户或所有组)定义权限。
  • 显式操作 Scoping - 权限现在独立,删除操作之间的隐藏依赖关系。管理员必须显式分配每个范围,从而更轻松地查看被赋予的内容,而无需事先了解隐式关系。
  • Per-Realm enablement- Fine-Grained Admin 权限可以基于每个域启用,从而更好地控制采用和配置。

如需了解更多详细信息,请参阅 Fine-Grained Admin Permissions。有关迁移的更多信息,请参阅 升级指南

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat