keycloak - 新添加的realm管理员无法登录Keycloak中的realm

标签 keycloak keycloak-services redhat-sso

Keycloak 中有 2 个领域:mastercustom。两者都有管理员用户。

自定义领域admin添加新用户new_admin并通过管理控制台为其分配角色admin

用户可以在 auth/realms/custom/account/ 访问其帐户详细信息。

但是,当 new_admin 用户尝试在 auth/admin/custom 进入领域管理控制台时,会弹出错误 Forbidden You don't have access to the requested resources/控制台/

即使领域管理员将新的管理员用户添加到自定义领域,也会发生同样的问题。

我正在使用 Keycloak 4.3.0。

这是一个错误还是领域不能有两个管理员?

最佳答案

您必须将“custom-realm”角色显式分配给第二个管理员用户。 在管理控制台中选择主领域并转到第二个管理用户的“角色映射”。在“客户端角色”下拉框中选择“自定义领域”,然后将所需的可用角色分配给用户。

enter image description here

关于keycloak - 新添加的realm管理员无法登录Keycloak中的realm,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58430135/

相关文章:

java - Keycloak多域登录

reactjs - 为什么 keycloak 在页面刷新时未经授权?

java - 从 KeycloakPrincipal 获取用户区域设置

java - 带有 Keycloak 的 Spring 应用程序返回 401 错误

Keycloak 1.9.1.Final- token : Token is not active 验证失败

keycloak - ABAC with keycloak - 在策略中使用资源属性

keycloak - 使用 https keycloak 服务器设置仅 keycloak 承载客户端

用于创建用户的 Keycloak API 返回 403 Forbidden