Создание и привязка клиентских ролей

В Keycloak необходимо создать следующие роли:

  • «kd-edit»;
  • «kd-read»;
  • «kd-security-admin»;
  • «kd-user-admin»;
  • «kd-vip».

Для создания и привязки клиентской (локальной роли) необходимо выполнить следующие действия:

  1. Перейти в раздел Clients и открыть карточку существующего клиента.
  2. В карточке клиента перейти на вкладку Roles.

    img

  3. Нажать кнопку [Create role].

  4. Заполнить поля формы и нажать кнопку [Save].

  5. Убедиться, что созданная роль появилась в контексте текущего клиента на вкладке Roles.

  6. Перейти в раздел Users и открыть карточку пользователя.

  7. В карточке пользователя открыть вкладку Role Mappings, нажать кнопку [Assign Role] и выбрать значение «Client roles».

  8. В открывшемся окне отметить чекбоксом нужную клиентскую роль и нажать кнопку [Assign].

img

Пользователю будут назначены локальные роли, действующие в конкретном клиенте.

Подробнее процесс работы в Keycloak описан в документе Руководство по установке и конфигурированию ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).