3.2. 主域
在 Admin 控制台中,存在两种类型的域:
-
Master realm
- 首次启动 Red Hat Single Sign-On 时为您创建此域。它包含您在第一次登录时创建的管理员帐户。仅使用 master 域来创建和管理系统中的域。 -
其他域
- 这些域由主域中的管理员创建。在这些域中,管理员管理您的机构中的用户及其需要的应用程序。应用程序由用户所有。
realms 和应用程序
域彼此隔离,只能管理和验证其控制的用户。在此安全模型中,有助于防止意外更改并遵循允许用户帐户仅访问这些特权和完成当前任务所需的权限和电源。
其他资源
- 如果要禁用 master 域并在您创建的任何新域中定义管理员帐户,请参阅 Dedicated Realm Admin Consoles。每个 realm 具有自己的专用管理控制台,您可以使用本地帐户登录。