首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >启用Keycloak只读用户属性时出现问题

启用Keycloak只读用户属性时出现问题
EN

Stack Overflow用户
提问于 2021-11-06 01:31:07
回答 1查看 204关注 0票数 3

我尝试按照docs:https://www.keycloak.org/docs/latest/server_admin/在Keycloak中启用只读用户属性,但是文档中的配置实际上并没有阻止用户更改他们的属性。

使用Keycloak15.0.0和来自Docker hub的常规docker镜像创建一个.cli文件,并将其添加到我的Docker镜像中,构建自

代码语言:javascript
复制
FROM jboss/keycloak:15.0.0
ADD RESTRICT_USER_ATTRIBUTES.cli /opt/jboss/startup-scripts/

使用RESTRICT_USER_ATTRIBUTES.cli的内容:

代码语言:javascript
复制
embed-server --server-config=standalone-ha.xml --std-out=echo

batch

/subsystem=keycloak-server/spi=userProfile/:add
/subsystem=keycloak-server/spi=userProfile/provider=legacy-user-profile/:add(properties={},enabled=true)
/subsystem=keycloak-server/spi=userProfile/provider=legacy-user-profile/:map-put(name=properties,key=read-only-attributes,value=[myUserAttribute])

run-batch

stop-embedded-server

根据日志处理.cli文件。我可以执行到docker实例中,并使用jboss-cli.sh检查配置。但最终用户可以使用邮递员或其他工具自由编辑myUserAttribute。

我在这里做错了什么?

EN

回答 1

Stack Overflow用户

发布于 2021-11-29 14:47:39

我刚刚遇到这个问题,文档似乎已经过时了。他们更改了提供者名称,可能是在15.0.0中。

尝试将cli脚本更改为:

代码语言:javascript
复制
# ...

/subsystem=keycloak-server/spi=userProfile/:add
/subsystem=keycloak-server/spi=userProfile/provider=declarative-user-profile/:add(properties={},enabled=true)
/subsystem=keycloak-server/spi=userProfile/provider=declarative-user-profile/:map-put(name=properties,key=read-only-attributes,value=[myUserAttribute])

# ...
票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/69860802

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档