【问题标题】:How to connect metabase with Keycloak?如何将元数据库与 Keycloak 连接?
【发布时间】:2021-01-05 02:17:50
【问题描述】:

我正在尝试将 Metabase 与 Keycloak 连接。目前元数据库没有开箱即用的模块化 SSO。但它目前具有的是 Google SSO 或 LDAP 集成。 keycloak 是否可以模拟为 LDAP 服务器?

【问题讨论】:

    标签: keycloak metabase


    【解决方案1】:

    Metabase 有多个版本,但是,只有企业版可以进行 SSO(或者您需要云版本)。 如果您只想管理用户,请继续阅读...

    首先,如果您正在考虑使用 LDAP,那么您将需要一个 LDAP 服务器。 OpenLDAP 是一个不错的选择。您需要执行以下操作:

    1. 设置 OpenLDAP
    2. 使用命令行(或类似 Apache Directory Studio)创建一个 LDAP 组和一些用户进行测试
    3. 在元数据库中启用 LDAP。需要进行一些配置,例如管理员用户 DN 和用户搜索 DN 和组 DN,还有邮件、SN 和 CN 的属性(元数据库将使用电子邮件地址登录,所以你是用户需要使用电子邮件地址作为 uid)。
    4. 接下来是 Keycloak,您需要配置领域、组、角色和客户端。还需要启用 LDAP 联合,然后在同一个客户端配置一个映射 (LDAP-Group-Mapping),并且不要忘记在同步设置中启用同步。

    完成所有这些后,您就可以访问 KeyCloak Realm 用户帐户和元数据库的应用程序链接(从 Realm 客户端配置)。单击该链接将打开 Metabase 的登录页面,但没有 SSO(除非您为企业版付费),因此您必须使用您的 LDAP 电子邮件地址和密码登录。

    您可以从 Keycloak 管理 LDAP 用户并将它们同步回您的 OpenLDAP 服务器。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-10-08
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-07-28
      • 1970-01-01
      • 2023-03-21
      • 1970-01-01
      相关资源
      最近更新 更多