Keycloak建立起來後就能用來註冊服務了。在Keycloak中,有些名詞是有特別含意的。
Client :
由Keycloak控管的服務,如HAPI FHIR Server。
Client scope :
被控管的服務需要的資訊範圍,如使用者的姓名或電子郵件等等資訊
Role :
Keycloak管控中的角色,可以是管理員,也可以是開發人員或運維人員
Realm :
類似K8s中的namespace,同個應用程式可以用多個Realm來區分,舉例來說兩間醫院都需要使用HAPI FHIR Server,可以用Realm將兩家的服務權限切分開,互不干擾。
Realm Role:
在這個Realm中的角色,如醫生、護理師、主任等等。
Users :
使用者,即使用服務的人
Groups :
團體,可以將性質類似的Role分為同個Group
先創建一個新的Realm(test)
然後再新增一個Client(client01)
Valid redirect URLs是這個client要監控的網址,可以新增多個
新增完後即可在client頁面看到client01已經新增好了
點進client01可以修改他的設定
如此一來一個服務(client)就註冊完成了,後續有關Role的設定及服務與Keycloak的適配會在下一篇文章介紹。