Keycloak初次登陆时,顶部提示:您以临时管理员用户身份登录。为了加强安全性,请创建一个永久管理员帐户并删除临时帐户。
由于初始搭建时,系统创建了一个admin的管理员账号,因此我们现在需要创建一个永久管理员账号以替换admin的职权。
1.创建新用户
在系统控制台创建一个用户,用于后续添加到管理员组。详细步骤不做解释,最好是直接在网页段创建。
2.登录服务器系统并进入Keycloak操作目录
cd /opt/keycloak/bin
目录下的kcadm.sh命令是需要我们先登录临时管理员才能继续进行操作的,我这里以admin为例,运行命令后输入临时管理员密码./kcadm.sh config credentials --server http://localhost:8080 --realm master --user admin
然后为新的永久管理员用户添加admin角色./kcadm.sh add-roles --uusername AdminName --rolename admin
3.使用一下命令检查新用户与临时管理员用户角色是否相同
./kcadm.sh get-roles --uusername tadmin./kcadm.sh get-roles --uusername AdminName