11.3.3. 权限完整列表
除了管理特定客户端或客户端的特定角色外,您还可进行更细化的权限。本章定义域可以描述的完整权限类型列表。
11.3.3.1. 角色 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
当进入特定角色的 Permissions
选项卡时,您将看到列出的这些权限类型。
- map-role
- 决定管理员是否可以将此角色映射到用户的策略。这些策略仅指定角色可以映射到用户,而 admin 则被允许执行用户角色映射任务。管理员还必须具有管理或角色映射权限。如需更多信息, 请参阅用户权限。
- map-role-composite
-
决定管理员是否可以将此角色映射为复合到另一个角色的策略。如果他必须管理该客户端的权限,则管理员可以定义角色,但是他将无法将复合添加到这些角色,除非他拥有要添加为复合的角色的
map-role-composite
特权。 - map-role-client-scope
- 决定管理员是否可以将此角色应用到客户端范围的策略。即使管理员能够管理客户端,他将有权为该客户端创建包含此角色的令牌,除非授予了此特权。