禁用组的模拟,或 KeyCloak 中的领域?

Disable impersonation of a group, or for a realm within KeyCloak?

大家的KeyCloak问题。

是否可以禁用组(例如管理员组)或领域(管理员管理控制台)的模拟?

感谢

您可以为领域 Client Roles 中的用户分配模拟角色。

每个领域都有一个名为 realm-management 的 built-in 客户端。此客户端定义 client-level 角色,这些角色指定可以授予管理领域的权限。

您可以从 Keycloak docs

找到更多关于可用角色的信息

为您的领域删除 impersonation client-level 角色后,该领域的所有用户都无法使用该角色。