Keycloak 基于密钥斗篷组的策略,防止用户访问客户端

Keycloak 基于密钥斗篷组的策略,防止用户访问客户端,keycloak,Keycloak,我刚开始在我的spring项目中使用KeyClove。我一直在尝试使用基于组的策略实现多租户方法,但没有成功。用户仍然能够访问不在基于组策略的允许组中的客户端 用户1(组1) 用户2(组2) Client1=可由group1访问 Client2=可由group2访问 User2应该无法访问Client1 我是这样做的 在Client1中创建了基于组的策略 使用group1 only策略在Client1中创建了新权限。 使用此设置,我将无法使用User2user访问Clie

我刚开始在我的spring项目中使用KeyClove。我一直在尝试使用基于组的策略实现多租户方法,但没有成功。用户仍然能够访问不在基于组策略的允许组中的客户端

  • 用户1(组1)

  • 用户2(组2)

  • Client1=可由group1访问

  • Client2=可由group2访问

User2
应该无法访问
Client1

我是这样做的

  • Client1
    中创建了基于组的策略

  • 使用
    group1 only策略在
    Client1
    中创建了新权限。

使用此设置,我将无法使用
User2
user访问
Client1

不要将组误用为租户,将领域用作租户。

不要将组误用为租户,将领域用作租户