Управление учетными записями, ролями и группами в Keycloak

При необходимости администратор Системы может создавать и управлять дополнительными учетными записями с помощью Keycloak (не ниже версии 26.3.2).

Создание новой учетной записи

Для создания новой учетной записи необходимо выполнить следующие действия:

  1. Перейти в раздел Users и нажать кнопку [Add user].
  2. Заполнить поля формы.

    img

    Указать логин в поле Username и электронный адрес в поле Email.

    В поле Required user actions можно выбрать обязательное действие, которое данный пользователь должен будет совершить при первом входе в Систему.

    Активация тумблера Email verified устанавливает признак подтвержденного электронного адреса для создаваемого пользователя. В таком случае Keycloak не будет отправлять данному пользователю письмо с подтверждением регистрации, если отправка настроена в Realm settings. Поле Email verified имеет приоритет над Required user actions.

    Если нужно добавить создаваемого пользователя в группу нажать кнопку [Join group], в открывшемся окне отметить чекбоксом одну или несколько групп и нажать кнопку [Join].

    img

  3. После заполнения полей нажать кнопку [Create].

  4. Убедиться, что тумблер Enabled в правом верхнем углу в карточке пользователя активен.

  5. На вкладке Credentials в карточке пользователя установить пароль, нажав кнопку [Set password].

  6. Сделать пароль постоянным, переключив тумблер Temporary в положение «Off».

Учетная запись пользователя будет создана.

Создание и привязка клиентских ролей

Для создания и привязки клиентской (локальной роли) необходимо выполнить следующие действия:

  1. Перейти в раздел Clients и открыть карточку существующего клиента.
  2. В карточке клиента перейти на вкладку Roles.

    img

  3. Нажать кнопку [Create role].

  4. Заполнить поля формы и нажать кнопку [Save].

  5. Убедиться, что созданная роль появилась в контексте текущего клиента:

    • Перейти на вкладку Client scopes и открыть карточку, например, «dh-webclient-dedicated».

    img

    • Перейти на вкладку Scope и найти в списке созданную роль.

    img

    • При отсутствии роли нажать кнопку [Assign role].
  6. Перейти в раздел Users и открыть карточку пользователя.

  7. На вкладке Role Mappings нажать кнопку [Assign role].

  8. В открывшемся окне выбрать фильтр «Filter by client roles», отметить нужные роли и нажать кнопку [Assign].

Пользователю будут назначены локальные роли, действующие в конкретном приложении.

Подробнее процесс работы в Keycloak описан в документе Руководство по установке и конфигурированию ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).