第 7 章 使用角色和组群分配权限
角色和组具有类似目的,即授予用户使用应用程序的访问权限和权限。组(group)是应用角色和属性的用户的集合。角色定义特定的应用权限和访问控制。
角色通常应用到一种用户。例如,组织可能包括 admin
、user
、manager
和 staff 角色。应用可以为角色分配访问权限和权限,然后将多个用户分配到该角色,以便用户拥有相同的访问权限和权限。例如,Admin Console 具有授予用户访问管理控制台不同部分的权限。
角色有一个全局命名空间,每个客户端也都有自己的专用命名空间,其中可以定义角色。
7.1. 创建域角色 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
realm-level 角色是用于定义您的角色的命名空间。若要查看角色列表,可单击菜单中的 Roles。
流程
- 单击 Add Role。
- 输入 角色名称。
- 输入 描述。
- 点 Save。
添加角色
description 字段可以通过使用 ${var-name}
字符串指定替换变量来本地识别。localized 值被配置为您的主题。详情请查看 服务器开发人员指南。