启用“扩展到子级”不起作用 - Keycloak UI

问题描述 投票:0回答:2

我使用24.0.1版本的Keycloak,我面临以下问题:

  • 我创建了一个父组“admin”并添加了一些用户

  • 我为“admin”创建了一个名为“admin1”的子组,并在这里也添加了一些用户

当我想创建基于组的策略并将父组添加到其中时,我无法选中“扩展至子组”:

enter image description here

我尝试了多个父组和子组,还尝试了其他一些版本的 Keycloak,但仍然不起作用。

我需要提一下,我只是在探索Keycloak,所以我认为这可能是一个配置问题,我不知道如何正确设置。

keycloak
2个回答
0
投票

使用 添加组而不是

Extend to children

结果

admin
小组成员

admin/admin1
小组成员


0
投票

我自己也经历过这种奇怪的行为,事实上,子组中的用户很受此政策的影响(您可以编辑知道他的 ID 的用户...),我发现这实际上是影响列出用户和组的问题。比照:https://github.com/keycloak/keycloak/issues/16966

顺便说一句,我不知道此复选框何时处于活动/使用状态。

在等待此问题得到解决时,我知道的唯一方法是 Bench Vue 提到的内容,明确将子组添加到您的策略中......

“有趣”的事实,这个选项确实不是只在 API 端读取(您可以使用浏览器控制台启用该复选框,并且它保存得很好),但我没有看到任何行为变化。

© www.soinside.com 2019 - 2024. All rights reserved.