11.2. 专用域管理控制台
每个域都有一个专用的 Admin 控制台,可通过访问 url /admin/{realm-name}/console 来访问。通过分配特定的用户角色映射,可以将该域内的用户授予域管理权限。
每个域都有一个名为 realm-management 的内置客户端。您可以通过转至域的 Clients left 菜单项来查看此客户端。此客户端定义客户端级角色,用于指定能够授予管理域的权限。
- create-client
- impersonation
- manage-authorization
- manage-clients
- manage-events
- manage-identity-providers
- manage-realm
- manage-users
- query-clients
- query-groups
- query-realms
- query-users
- realm-admin
- view-authorization
- view-clients
- view-events
- view-identity-providers
- view-realm
- view-users
将您想要的角色分配给您的用户,他们只能使用管理控制台的特定部分。