2.5.7. 细粒度 admin 权限


红帽 Keycloak 的构建引入了精细的 admin 权限 V2,为管理权限提供改进和更灵活的授权模型。

  • FGAP:V2 功能被默认启用。
  • FGAP:V1 功能保持预览,可以使用-- features=admin-fine-grained-authz:v1 启用。但是,V1 可能在以后的版本中被弃用并删除。

2.5.7.1. 从 V1 迁移到 V2

由于权限模型的基本更改,无法使用从 V1 到 V2 自动迁移。简化转换:

  • 引入了一个新的 admin-permissions 客户端。当您为域启用功能时,会创建此客户端。客户端包含 FGAP:V2 的授权模型。
  • 现有的 FGAP:V1 授权模型在 realm-management 客户端中保持不变。
  • 管理员必须使用新模型 重新创建权限和策略,这些模型可以在管理控制台的更新权限部分中进行配置。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部