ข้ามไปยังเนื้อหา

Users, Groups & Credentials

Keycloak แยกแยะอย่างชัดเจนระหว่างว่าใครคนหนึ่ง เป็นใคร (identity ของเขา), เขา พิสูจน์ ตัวตนอย่างไร (credential), และเขา ได้รับอนุญาตให้ทำอะไร (role และ permission) โมดูลนี้จะโฟกัสที่ด้าน identity ของสมการนี้

เมื่อจบโมดูลนี้ คุณจะรู้วิธีสร้างและจัดการ user, จัดระเบียบพวกเขาเข้าเป็น group, กำหนดและรีเซ็ต credential, และพา user ผ่าน required action ต่าง ๆ — ทั้งหมดนี้อยู่ภายใน Keycloak admin console และผ่าน Admin REST API

ลำดับบทเรียนสิ่งที่คุณจะได้เรียนรู้
1Usersสร้าง user, จัดการ attribute, เปิดหรือปิดการใช้งานบัญชี, ยืนยันอีเมล
2Groupsสร้างลำดับชั้นของ group, เพิ่ม user เข้า group, สืบทอด role ผ่านการเป็นสมาชิก group
3Credentialsตั้ง password, รีเซ็ต credential, ตั้งค่า OTP, เข้าใจลำดับความสำคัญของ credential
4Required Actionsกำหนด action ในตัว (ยืนยันอีเมล, อัปเดต password, ตั้งค่า OTP), สร้าง action แบบกำหนดเอง
5User Federationเชื่อมต่อ LDAP หรือ Active Directory server, ตั้งค่า mapper, ซิงค์ user ตามต้องการ

user คือ record ที่จัดเก็บอยู่ภายใน realm หนึ่ง โดย realm คือขอบเขต — user ใน realm my-app ไม่สามารถล็อกอินเข้า realm other-app ได้ เว้นแต่บัญชีของพวกเขาจะมีอยู่ที่นั่นด้วย

Group ช่วยให้คุณรวม user เข้าด้วยกัน เพื่อให้คุณจัดการการกำหนด role, attribute, และ required action ได้ในที่เดียวแทนที่จะทำทีละ user โดย group สามารถซ้อนกันเป็นลำดับชั้นได้

Credential คือความลับหรือปัจจัยที่สอง (second factor) ที่ user นำเสนอเพื่อพิสูจน์ identity ของตน Keycloak รองรับ password, รหัส OTP, passkey และอื่น ๆ credential แต่ละชนิดมีลำดับความสำคัญและวงจรชีวิตของตัวเอง

Required action คืองานที่ Keycloak บังคับให้ user ทำให้เสร็จก่อนที่พวกเขาจะล็อกอินได้อย่างสมบูรณ์ — ตัวอย่างเช่น การยืนยันอีเมลแอดเดรส หรือการตั้ง password ใหม่หลังจากที่ admin รีเซ็ต

user ใน Keycloak คืออะไร?
จุดประสงค์หลักของ group ใน Keycloak คืออะไร?
required action ใน Keycloak คืออะไร?