Users, Groups & Credentials
โมดูลนี้ครอบคลุมอะไรบ้าง
หัวข้อที่มีชื่อว่า “โมดูลนี้ครอบคลุมอะไรบ้าง”Keycloak แยกแยะอย่างชัดเจนระหว่างว่าใครคนหนึ่ง เป็นใคร (identity ของเขา), เขา พิสูจน์ ตัวตนอย่างไร (credential), และเขา ได้รับอนุญาตให้ทำอะไร (role และ permission) โมดูลนี้จะโฟกัสที่ด้าน identity ของสมการนี้
เมื่อจบโมดูลนี้ คุณจะรู้วิธีสร้างและจัดการ user, จัดระเบียบพวกเขาเข้าเป็น group, กำหนดและรีเซ็ต credential, และพา user ผ่าน required action ต่าง ๆ — ทั้งหมดนี้อยู่ภายใน Keycloak admin console และผ่าน Admin REST API
บทเรียนในโมดูล
หัวข้อที่มีชื่อว่า “บทเรียนในโมดูล”| ลำดับ | บทเรียน | สิ่งที่คุณจะได้เรียนรู้ |
|---|---|---|
| 1 | Users | สร้าง user, จัดการ attribute, เปิดหรือปิดการใช้งานบัญชี, ยืนยันอีเมล |
| 2 | Groups | สร้างลำดับชั้นของ group, เพิ่ม user เข้า group, สืบทอด role ผ่านการเป็นสมาชิก group |
| 3 | Credentials | ตั้ง password, รีเซ็ต credential, ตั้งค่า OTP, เข้าใจลำดับความสำคัญของ credential |
| 4 | Required Actions | กำหนด action ในตัว (ยืนยันอีเมล, อัปเดต password, ตั้งค่า OTP), สร้าง action แบบกำหนดเอง |
| 5 | User Federation | เชื่อมต่อ LDAP หรือ Active Directory server, ตั้งค่า mapper, ซิงค์ user ตามต้องการ |
ชิ้นส่วนต่าง ๆ ประกอบเข้าด้วยกันอย่างไร
หัวข้อที่มีชื่อว่า “ชิ้นส่วนต่าง ๆ ประกอบเข้าด้วยกันอย่างไร”user คือ record ที่จัดเก็บอยู่ภายใน realm หนึ่ง โดย realm คือขอบเขต — user ใน realm my-app ไม่สามารถล็อกอินเข้า realm other-app ได้ เว้นแต่บัญชีของพวกเขาจะมีอยู่ที่นั่นด้วย
Group ช่วยให้คุณรวม user เข้าด้วยกัน เพื่อให้คุณจัดการการกำหนด role, attribute, และ required action ได้ในที่เดียวแทนที่จะทำทีละ user โดย group สามารถซ้อนกันเป็นลำดับชั้นได้
Credential คือความลับหรือปัจจัยที่สอง (second factor) ที่ user นำเสนอเพื่อพิสูจน์ identity ของตน Keycloak รองรับ password, รหัส OTP, passkey และอื่น ๆ credential แต่ละชนิดมีลำดับความสำคัญและวงจรชีวิตของตัวเอง
Required action คืองานที่ Keycloak บังคับให้ user ทำให้เสร็จก่อนที่พวกเขาจะล็อกอินได้อย่างสมบูรณ์ — ตัวอย่างเช่น การยืนยันอีเมลแอดเดรส หรือการตั้ง password ใหม่หลังจากที่ admin รีเซ็ต