【发布时间】:2022-12-28 17:11:48
【问题描述】:
我已成功将 Active Directory 配置为 Keycloak 中的用户联合 LDAP 提供程序。
用户同步,身份验证使用基本用户名 + 密码。
我已将 ldap-group-mapper 配置为 READ_ONLY 模式和 LOAD_GROUPS_BY_MEMBER_ATTRIBUTE 但没有组被添加到 Keycloak。我在服务器日志中没有错误。
组映射器配置的屏幕截图。
在一些教程中,我发现在设置映射器时有一个用于同步角色/组的按钮,但这在最新版本中似乎不可用,是否可以通过其他方式手动触发?搜索用户和/或组似乎不会触发组出现在 Keycloak 中。
【问题讨论】:
-
很奇怪,我也找不到,我得看看新版本的发行说明,看看它是不是故意删除的
-
在新版本中,当我在用户联合配置上同步所有用户时,默认情况下它还会导入所有组。
标签: keycloak