Warning: file_get_contents(/data/phpspider/zhask/data//catemap/7/python-2.7/5.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Single sign on 如何使用keydepose设计用户访问系统_Single Sign On_Keycloak_Amazon Iam - Fatal编程技术网

Single sign on 如何使用keydepose设计用户访问系统

Single sign on 如何使用keydepose设计用户访问系统,single-sign-on,keycloak,amazon-iam,Single Sign On,Keycloak,Amazon Iam,我需要帮助找出如何设计一个好的用户访问管理系统使用keydepot。 我们有多个服务,需要在它们之间实现SSO。为了简单起见,我将仅为其中一个解释我们的担忧 我们有一个用户类型的餐厅,餐厅的用户在其他几种访问方式上进行了细分,如所有者、员工和出纳。单个用户可以同时是所有者和雇员,具体取决于餐厅 我们尝试了很多不同的方法,但我们被Key斗篷提供给我们的所有可能性所淹没,我指的是范围、策略、权限、组、角色和资源。我们的用例的最佳实践是什么?是否有一种正确的方法可以轻松构建和维护?文档对此问题没有帮助

我需要帮助找出如何设计一个好的用户访问管理系统使用keydepot。 我们有多个服务,需要在它们之间实现SSO。为了简单起见,我将仅为其中一个解释我们的担忧

我们有一个用户类型的餐厅,餐厅的用户在其他几种访问方式上进行了细分,如所有者、员工和出纳。单个用户可以同时是所有者和雇员,具体取决于餐厅

我们尝试了很多不同的方法,但我们被Key斗篷提供给我们的所有可能性所淹没,我指的是范围、策略、权限、组、角色和资源。我们的用例的最佳实践是什么?是否有一种正确的方法可以轻松构建和维护?文档对此问题没有帮助

用例:

餐厅最佳披萨

  • 身份证号码:1

  • 用户:John Doe

  • 访问权限:所有者

  • 他能做什么:查看、编辑、删除订单

  • 身份证号码:2

  • 用户:马克

  • 访问权限:员工

  • 他能做的:查看订单

餐厅不是最好的比萨饼

  • 身份证号码:2

  • 用户:马克

  • 访问权限:所有者

  • 他能做什么:查看、编辑、删除订单

  • 身份证号码:3

  • 用户:Jane Doe

  • 访问权限:员工

  • 她能做的:查看、编辑订单