7.7. 组


Red Hat Single Sign-On 中的组为每个用户管理一组通用的属性和角色映射。用户可以是任意数量的组的成员,并继承分配给各个组的属性和角色映射。

要管理组,点菜单中的 Groups

groups

组是层级化。组可以有多个子组,但组只能有一个父组。子组从其父级继承属性和角色映射。用户也从其父级继承属性和角色映射。

如果您有父组和子组,以及仅属于子组的用户,则子组中的用户会继承父组和子组的属性和角色映射。

以下示例包括顶级 销售 组和子 北美 子组。

添加组:

  1. 点 组。
  2. 单击 New
  3. 选择树中的 图标来生成顶级组。
  4. Create Group 屏幕中输入组名称。
  5. Save

    此时会显示组管理页面。

    group

您定义的属性和角色映射由属于组成员的组和用户继承。

将用户添加到组中:

  1. 点菜单中的 Users
  2. 点击您要执行角色映射的用户。如果没有显示用户,请单击 View all users
  3. Groups

    用户组

    user groups

  4. Available Groups 树中选择一个组。
  5. Join

从用户中删除组:

  1. Group Membership 树中选择组。
  2. Leave

在这个示例中,用户 jimlincoln 位于 北美 组中。您可以看到 jimlincoln 在组的 Members 标签页中显示。

组成员资格

group membership

7.7.1. 与角色相比的组

组和角色具有一些相似性和差异。在 Red Hat Single Sign-On 中,组是应用角色和属性的用户的集合。角色定义用户和应用类型,为角色分配权限和访问控制。

复合角色 与组类似,因为它们提供相同的功能。它们之间的差别概念是概念。复合角色将权限模型应用到一组服务和应用。使用复合角色来管理应用程序和服务。

组专注于用户的集合及其在组织中的角色。使用组管理用户。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat