Keycloak en Producción · Lección 11
¿Qué componentes conforman típicamente el perfil de un usuario gestionado dentro de Keycloak, más allá de simplemente un nombre de usuario y una contraseña?
Atributos básicos (nombre, email, nombre de usuario), credenciales configurables (contraseña, posiblemente autenticación de dos factores), atributos personalizados específicos de la organización, y los roles y grupos a los que pertenece ese usuario dentro del Realm
Un usuario de Keycloak solo puede tener exactamente un único atributo en total configurado, sin ninguna posibilidad real de almacenar información adicional sobre esa persona
La gestión de usuarios en Keycloak elimina por completo la necesidad de tener cualquier tipo de contraseña o credencial real asociada a esa cuenta
Los atributos personalizados de un usuario en Keycloak nunca pueden incluirse dentro de un token emitido para ese usuario bajo ninguna circunstancia
Keycloak en Producción · Lección 11
Completa el código
El perfil incluye atributos básicos, credenciales configurables y los roles y grupos a los que
Revisa: incluye los roles y grupos a los que pertenece ese usuario dentro del Realm.
Keycloak en Producción · Lección 11
¿Por qué poder añadir atributos personalizados específicos de la organización (como un número de empleado interno) al perfil de un usuario en Keycloak es valioso para una aplicación que necesita esa información específica durante la autenticación?
Pista: un atributo personalizado como el número de empleado interno no es un campo estándar predefinido en Keycloak, pero la organización lo necesita para su lógica interna; poder añadirlo como atributo personalizado y luego incluirlo en el token mediante un mapper permite que la aplicación reciba esa información directamente durante la autenticación, sin necesitar una consulta adicional separada hacia otro sistema distinto para obtenerla.
✓
¡Lección completada!
Gestión de usuarios — creación, atributos, credenciales
0
XP ganado
3
Vidas restantes