Необходимо добавить в существующий реалм Keycloak новые роли и назначить эти роли требуемой группе пользователей, для этого: Нужно зайти в приложение Keycloak под администратором реалма и выбрать в выпадающем списке реалм exemes Image ModifiedВыбор реалма
Далее в левом боковом меню выбрать пункт Clients Image ModifiedПункт Clients
В обновившейся центральной части экрана выбрать клиент Middleware Image ModifiedВыбор клиента mesmiddleware
Далее необходимо перейти на вкладку Roles и нажать кнопку Create Role Image ModifiedСоздание роли
В открывшемся окне в поле Role Name необходимо ввести название новой роли EAdm в поле Description нужно ввести Edit (manage) Admin Tools Image ModifiedСохранение роли
После заполнения полей необходимо нажать кнопку Save. Аналогично роли EAdm необходимо добавить еще одну роль с именем VAdm и описанием View Admin Tools. Image Removed
После заполнения полей необходимо нажать кнопку Save. Для назначения новых ролей определенной группе пользователей необходимо переключиться в левом меню на пункт Groups, затем необходимо выбрать группу пользователей, которой будут доступна роль разрешающая просмотр информации о версии БД MESDB (VAdm) и роль разрешающая производить обновление версии БД MESDB (EAdm). В примере ниже роль VAdm будет добавлена группе EXEMES_Admins. После выбора группы пользователей необходимо перейти на вкладку Role mapping в центральной части экрана и нажать на кнопку Assign role Image ModifiedПривязка роли
Во всплывающем окне необходимо выбрать фильтр Filter by clients, правее фильтра в строке поиске указать имя роли VAdm и нажать стрелку для поиска. После необходимо поставить галку напротив группы VAdm и нажать кнопку Assign Image ModifiedПривязка роли
Теперь все пользователи группы EXEMES_Admins будут иметь возможность проверять актуальность версии БД MESDB. Аналогично для разрешения обновления версии БД MESDB группе пользователей необходимо назначить роль EAdm. |