Keycloak 如何使用客户端在keydepeat中发布领域角色?

Keycloak 如何使用客户端在keydepeat中发布领域角色?,keycloak,roles,keycloak-rest-api,Keycloak,Roles,Keycloak Rest Api,我已经在KeyClope中创建了一个客户端,并将其访问类型配置为“机密” 我可以使用restapi协议/openid连接/token和clientId和client secret来获取此客户端的访问令牌 在我的设计中,有一个用例需要使用客户机访问令牌在其领域中发布角色(角色需要属于领域,而不是此客户机)。然后我可以看到post请求被拒绝。我已将此客户端的作用域配置为全作用域,但没有帮助 你知道这是否可能吗?如果是,此客户端需要什么配置?请尝试以下操作: 转到领域>客户端并选择您的客户端 将启用的

我已经在KeyClope中创建了一个客户端,并将其访问类型配置为“机密”

我可以使用restapi
协议/openid连接/token
和clientId和client secret来获取此客户端的访问令牌

在我的设计中,有一个用例需要使用客户机访问令牌在其领域中发布角色(角色需要属于领域,而不是此客户机)。然后我可以看到post请求被拒绝。我已将此客户端的作用域配置为全作用域,但没有帮助

你知道这是否可能吗?如果是,此客户端需要什么配置?

请尝试以下操作:

  • 转到领域>客户端并选择您的客户端
  • 将启用的
    服务帐户切换到
    上的
    ,然后单击
    [保存]
  • 切换到
    服务账户角色
    选项卡
  • 客户端角色
    下拉菜单中选择
    领域管理
    客户端
  • 选择
    realm admin
    ,然后单击
    addselected
    ,然后试用它