Создание и привязка клиентских ролей¶
В Keycloak необходимо создать следующие роли:
- «kd-edit»;
- «kd-read»;
- «kd-security-admin»;
- «kd-user-admin»;
- «kd-vip».
Для создания и привязки клиентской (локальной роли) необходимо выполнить следующие действия:
- Перейти в раздел Clients и открыть карточку существующего клиента.
-
В карточке клиента перейти на вкладку Roles.
-
Нажать кнопку [Create role].
-
Заполнить поля формы и нажать кнопку [Save].
-
Убедиться, что созданная роль появилась в контексте текущего клиента на вкладке Roles.
-
Перейти в раздел Users и открыть карточку пользователя.
-
В карточке пользователя открыть вкладку Role Mappings, нажать кнопку [Assign Role] и выбрать значение «Client roles».
-
В открывшемся окне отметить чекбоксом нужную клиентскую роль и нажать кнопку [Assign].
Пользователю будут назначены локальные роли, действующие в конкретном клиенте.
Подробнее процесс работы в Keycloak описан в документе Руководство по установке и конфигурированию ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).

