WSO2身份服务器的用户概念

发布于 2025-01-17 13:47:04 字数 160 浏览 4 评论 0原文

我是WSO2 Identity Server的新手,我打算将其用于用户创建,身份验证和微服务(4个微服务)。但是,我正在努力抓住用户的概念。我的理解是我们有两个用户组:可以访问您为应用程序创建的身份服务器和用户的用户。我不知道我是否正确。如果是这种情况,我该如何为可以访问身份服务器的微服务和用户创建用户?

I am new to WSO2 Identity Server and what I intend to use it for user creation, authentication and authorization for microservices(4 micro-services). However, I am struggling to grab the concept of users. My understanding is we have two user groups: users who have access to the identity server and users you create for your application. I don't know if I right with that. If that is the case how do I create users for my micro-services and users who can access the identity server?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

星軌x 2025-01-24 13:47:04

就像您提到的,在 WSO2 身份服务器中,我们可以维护两种类型的用户:

  1. 执行管理或开发任务的用户(特权用户)
  2. 您的应用程序的用户,例如使用 WSO2 IS 对应用程序进行身份验证的用户(您企业的最终用户)

使用 两种类型的用户入门流程是相同的(检查 [1])。主要区别是特权用户(1 类用户)将拥有具有高级权限的角色和权限。最终用户(类型 2)不会具有此类角色。

例如:如果我们想使用WSO2 Identity Server作为组织的员工IAM,我们可以将所有员工视为用户。在这里,他们中的大多数人都是最终用户,但基础团队/IT 团队将被视为特权用户,因为他们必须在 WSO2 Identity Server 中维护或执行开发任务。

为了更好地管理,我们可以在一个用户存储中拥有特权用户,在另一用户存储中拥有最终用户。例如,基于用户存储,更容易编写自适应脚本来限制特权用户登录业务应用程序或 SCIM API 以仅列出特权用户。

[1]https://is.docs。 wso2.com/en/latest/learn/adding-users-and-roles/

Like you mentioned, in the WSO2 Identity Server we can maintain two types of users

  1. Users who perform administrative or development tasks (Privileged users)
  2. Users who consume your applications eg who uses WSO2 IS to authenticate to the applications (End users of your Business)

For both types of users onboarding flow is the same (check [1]). The main difference is Privileged users(type-1 users) will have roles with advanced permissions & end-users (type-2) won't have that kind of roles.

Eg: If we want to use WSO2 Identity Server for employee IAM for organization, we can consider all the employees as users. Here most of them would be end users but infrateam/IT team will be considered as privileged users as they have to maintain or perform develop tasks in WSO2 Identity Server.

For better management, we can have privileged users in one user store and endusers in another userstore. Eg based on users store, it is easier to write adaptive scripts to restrict privileged users from login to business applications or SCIM API to list down only privileged users.

[1]https://is.docs.wso2.com/en/latest/learn/adding-users-and-roles/

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文