<div dir="ltr">thanks for your help.</div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Oct 19, 2014 at 3:05 PM, Bill Burke <span dir="ltr">&lt;<a href="mailto:bburke@redhat.com" target="_blank">bburke@redhat.com</a>&gt;</span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">No easy way to do this.  Our roadmap is pretty full at the moment so<br>
we&#39;d need the community to help out.<br>
<span><br>
On 10/18/2014 1:25 PM, Alexander Chriztopher wrote:<br>
&gt; At the end of the day any customer data is at the tip of a finger of an<br>
&gt; admin or other people who can see all they want with an sql statement or<br>
&gt; even easier sometimes. I&#39;ve seen a big bank who had this feature<br>
&gt; implemented on their online banking website and it&#39;s been validated by<br>
&gt; all the security audits out there and it was really helpful.<br>
&gt;<br>
&gt; Is there is a nice way to get this done with Keycloak ?<br>
&gt;<br>
&gt; Anyone has an idea !<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; On 17 Oct 2014, at 20:36, Stan Silvert &lt;<a href="mailto:ssilvert@redhat.com">ssilvert@redhat.com</a><br>
</span><span>&gt; &lt;mailto:<a href="mailto:ssilvert@redhat.com">ssilvert@redhat.com</a>&gt;&gt; wrote:<br>
&gt;<br>
&gt;&gt; On 10/17/2014 1:53 PM, Alexander Chriztopher wrote:<br>
&gt;&gt;&gt; This is not an issue in our context as it is just to secure an<br>
&gt;&gt;&gt; application where admins are publishing data to users and they would<br>
&gt;&gt;&gt; like to make sure they are publishing the right thing and nothing<br>
&gt;&gt;&gt; more which otherwise would be a big security hole. Users on the other<br>
&gt;&gt;&gt; hand will upload documents for admins.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; There is nothing as such as bank accounts issues or private data<br>
&gt;&gt;&gt; issues as you mentioned.<br>
&gt;&gt; I understand.  But Keycloak is also used by applications where those<br>
&gt;&gt; issues do exist.<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt; On 17 Oct 2014, at 19:07, Stan Silvert &lt;<a href="mailto:ssilvert@redhat.com">ssilvert@redhat.com</a><br>
</span><span>&gt;&gt;&gt; &lt;mailto:<a href="mailto:ssilvert@redhat.com">ssilvert@redhat.com</a>&gt;&gt; wrote:<br>
&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; I see how that would be very useful but it would also be very, very<br>
&gt;&gt;&gt;&gt; dangerous.  You can&#39;t give the admin rights to just waltz into<br>
&gt;&gt;&gt;&gt; someone&#39;s bank account.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; At the very least we would need a way for the user to give consent.<br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; On 10/17/2014 11:00 AM, Alexander Chriztopher wrote:<br>
&gt;&gt;&gt;&gt;&gt; Hi,<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; I would like to know if there is a way to let a connected user -an<br>
&gt;&gt;&gt;&gt;&gt; admin- reconnect as another user -with less privilegies- without<br>
&gt;&gt;&gt;&gt;&gt; providing a password.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; The idea is to be able for a super user to see how exactly an<br>
&gt;&gt;&gt;&gt;&gt; application behaves with another user without knowing that user<br>
&gt;&gt;&gt;&gt;&gt; credentials.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; Thanks for any help.<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt;&gt; keycloak-user mailing list<br>
&gt;&gt;&gt;&gt;&gt; <a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a><br>
&gt;&gt;&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-user" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-user</a><br>
&gt;&gt;&gt;&gt;<br>
&gt;&gt;&gt;&gt; _______________________________________________<br>
&gt;&gt;&gt;&gt; keycloak-user mailing list<br>
</span>&gt;&gt;&gt;&gt; <a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a> &lt;mailto:<a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a>&gt;<br>
<span class="im HOEnZb">&gt;&gt;&gt;&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-user" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-user</a><br>
&gt;&gt;<br>
&gt;<br>
&gt;<br>
&gt; _______________________________________________<br>
&gt; keycloak-user mailing list<br>
&gt; <a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a><br>
&gt; <a href="https://lists.jboss.org/mailman/listinfo/keycloak-user" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-user</a><br>
&gt;<br>
<br>
</span><span class="HOEnZb"><font color="#888888">--<br>
Bill Burke<br>
JBoss, a division of Red Hat<br>
<a href="http://bill.burkecentral.com" target="_blank">http://bill.burkecentral.com</a><br>
</font></span><div class="HOEnZb"><div class="h5">_______________________________________________<br>
keycloak-user mailing list<br>
<a href="mailto:keycloak-user@lists.jboss.org">keycloak-user@lists.jboss.org</a><br>
<a href="https://lists.jboss.org/mailman/listinfo/keycloak-user" target="_blank">https://lists.jboss.org/mailman/listinfo/keycloak-user</a><br>
</div></div></blockquote></div><br></div>