Необходимо добавить в существующий реалм Keycloak новые роли и назначить эти роли требуемой группе пользователей, для этого: Нужно зайти в приложение Keycloak под администратором реалма и выбрать в выпадающем списке реалм exemes Image RemovedВыбор реалма
Далее в левом боковом меню выбрать пункт Clients Image RemovedПункт Clients
В центральной части экрана выбрать клиент Middleware Image RemovedВыбор клиента mesmiddleware
Далее необходимо перейти на вкладку Roles и нажать кнопку Create Role Image RemovedСоздание роли
В открывшемся окне в поле Role Name необходимо ввести название новой роли EAdm в поле Description нужно ввести Edit (manage) Admin Tools Image RemovedСохранение роли
После заполнения полей необходимо нажать кнопку Save. Аналогично роли EAdm необходимо добавить еще одну роль с именем VAdm и описанием View Admin Tools. После заполнения полей необходимо нажать кнопку Save. Для назначения новых ролей определенной группе пользователей необходимо переключиться в левом меню на пункт Groups, затем необходимо выбрать группу пользователей, которой будут доступна роль разрешающая просмотр информации о версии БД MESDB (VAdm) и роль разрешающая производить обновление версии БД MESDB (EAdm). В примере ниже роль VAdm будет добавлена группе EXEMES_Admins. После выбора группы пользователей необходимо перейти на вкладку Role mapping в центральной части экрана и нажать на кнопку Assign role Image RemovedПривязка роли
Во всплывающем окне необходимо выбрать фильтр Filter by clients, правее фильтра в строке поиске указать имя роли VAdm и нажать стрелку для поиска. После необходимо поставить галку напротив группы VAdm и нажать кнопку Assign Image RemovedПривязка роли
Теперь все пользователи группы EXEMES_Admins будут иметь возможность проверять актуальность версии БД MESDB. Аналогично для разрешения обновления версии БД MESDB группе пользователей необходимо назначить - роль EAdm.
|