我使用24.0.1版本的Keycloak,我面临以下问题:
我创建了一个父组“admin”并添加了一些用户
我为“admin”创建了一个名为“admin1”的子组,并在这里也添加了一些用户
当我想创建基于组的策略并将父组添加到其中时,我无法选中“扩展至子组”:
我尝试了多个父组和子组,还尝试了其他一些版本的 Keycloak,但仍然不起作用。
我需要提一下,我只是在探索Keycloak,所以我认为这可能是一个配置问题,我不知道如何正确设置。
我自己也经历过这种奇怪的行为,事实上,子组中的用户很受此政策的影响(您可以编辑知道他的 ID 的用户...),我发现这实际上是影响列出用户和组的问题。比照:https://github.com/keycloak/keycloak/issues/16966
顺便说一句,我不知道此复选框何时处于活动/使用状态。
在等待此问题得到解决时,我知道的唯一方法是 Bench Vue 提到的内容,明确将子组添加到您的策略中......
“有趣”的事实,这个选项确实不是只在 API 端读取(您可以使用浏览器控制台启用该复选框,并且它保存得很好),但我没有看到任何行为变化。