Keycloak 为什么在KeyClope中需要不止一个领域?

Keycloak 为什么在KeyClope中需要不止一个领域?,keycloak,keycloak-rest-api,Keycloak,Keycloak Rest Api,我是新来的keybeave,一直在阅读文档。有一个术语领域,我理解为一个独特的用户/客户机管理实例。领域无法沟通。我很好奇为什么每个人都会有一个以上的领域,除了主人。用例是什么?除了大师之外,还有其他领域的原因是什么 我很好奇为什么每个人都会有一个以上的领域,除了主人 从钥匙斗篷本身可以看出: 主域-此域是在您第一次启动时为您创建的 钥匙斗篷。它包含您第一次创建的管理员帐户 登录。您使用此领域仅用于创建其他领域 领域为用户、权限和一个或多个应用程序定义了一个宇宙 现在假设您希望在一个组织中有多个

我是新来的keybeave,一直在阅读文档。有一个术语领域,我理解为一个独特的用户/客户机管理实例。领域无法沟通。我很好奇为什么每个人都会有一个以上的领域,除了主人。用例是什么?除了大师之外,还有其他领域的原因是什么

我很好奇为什么每个人都会有一个以上的领域,除了主人

从钥匙斗篷本身可以看出:

主域-此域是在您第一次启动时为您创建的 钥匙斗篷。它包含您第一次创建的管理员帐户 登录。您使用此领域仅用于创建其他领域

领域为用户、权限和一个或多个应用程序定义了一个宇宙

现在假设您希望在一个组织中有多个应用程序,并且每个应用程序都需要自己的权限

如果您将它们都放在一个领域中,您将搞乱您的完整设置,因为您的权限命名将包含所有应用程序。此外,还需要定义权限和参数的企业强制命名方案。这可能可行,但如果您的企业收购了一家没有这种命名方案的新公司,会发生什么情况

因此,通过构造领域,您的安全团队可以自由决定一个领域下有多少应用程序,或者每个应用程序都有自己的领域