文章目录
开源身份和访问管理方案之keycloak(二)管理员引导和恢复
管理员引导和恢复
官方原文链接:https://www.keycloak.org/server/bootstrap-admin-recovery
使用下述方法之一创建的用户或服务管理员帐户是临时的。这意味着该帐户应仅在执行获得永久且更安全的管理员访问权限所需的操作期间存在。之后,需要手动删除该帐户。各种 UI/UX 元素,例如管理控制台警告横幅、标签和日志消息,将向 Keycloak 管理员指示该帐户是临时的。
在 Keycloak 启动时引导临时管理员帐户
Keycloak 的 start 和 start-dev 命令支持用于引导临时管理员用户和管理员服务帐户的选项。这些选项是标准配置选项,因此可以在任何配置源(如环境变量或 CLI 参数)中指定。例如,以下示例演示了如何使用带有 CLI 参数的 start 和 start-dev 命令来分别引导临时管理员用户和管理员服务帐户:
bin/kc.[sh|bat