2.5.7. 细粒度 admin 权限
红帽 Keycloak 的构建引入了精细的 admin 权限 V2,为管理权限提供改进和更灵活的授权模型。
- FGAP:V2 功能被默认启用。
-
FGAP:V1 功能保持预览,可以使用--
features=admin-fine-grained-authz:v1启用。但是,V1 可能在以后的版本中被弃用并删除。
2.5.7.1. 从 V1 迁移到 V2 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
由于权限模型的基本更改,无法使用从 V1 到 V2 自动迁移。简化转换:
- 引入了一个新的 admin-permissions 客户端。当您为域启用功能时,会创建此客户端。客户端包含 FGAP:V2 的授权模型。
- 现有的 FGAP:V1 授权模型在 realm-management 客户端中保持不变。
- 管理员必须使用新模型 重新创建权限和策略,这些模型可以在管理控制台的更新权限部分中进行配置。