【问题标题】:Managing organization structure and permissions with keycloak使用keycloak管理组织结构和权限
【发布时间】:2023-01-09 15:08:27
【问题描述】:

我们在 Java Spring Boot 中有一个多租户(由多个组织使用)应用程序。我们必须以这样的方式实施身份验证和授权;

  1. 组织中可以有多个用户,一个用户也可以是多个组织的一部分。
  2. 用户一次只能查看一个组织的数据,但他可以简单地在组织之间切换。
  3. 在一个组织中,可以有多个团队。
  4. 用户可以对每个团队拥有不同级别的访问/权限。就像用户 A 是团队 1 的经理,同时他可以是团队 2 的成员等。

    我们计划为 IAM 使用 keycloak。所以问题是,要么可以在 keycloak 中实现这种类型的访问管理,要么我们必须在代码中在数据库级别管理这些权限?对于多租户,每个租户都有一个单独的领域会很好,还是我们应该选择单一领域和多个组?

    寻求专家意见。

【问题讨论】:

    标签: java oauth authorization keycloak


    【解决方案1】:

    我有同样的要求。

    我遇到过很多关于使用组作为租户的建议 (https://groups.google.com/g/keycloak-user/c/grVY_eq2j6s/m/ZmKAcaNjAAAJ)。

    然而,它似乎并没有解决组织下团队的需求。此外,访问令牌将包含所有组的权限,客户端将跟踪用户登录的组织并使用适当的权限。

    您找到解决方案了吗?

    【讨论】:

      猜你喜欢
      • 2021-12-09
      • 2011-11-21
      • 2018-11-13
      • 1970-01-01
      • 1970-01-01
      • 2012-11-01
      • 2021-02-19
      • 2015-04-09
      • 2021-02-28
      相关资源
      最近更新 更多