【问题标题】:Keycloak: only allow access to a specific group from Azure AS (Identity Provider)Keycloak:仅允许从 Azure AS(身份提供者)访问特定组
【发布时间】:2019-12-12 10:12:03
【问题描述】:

我有一个 Keycloak 和一个已连接的 AzureAD 实例,但我只希望 AzureAD 上具有“App-User”组的人能够使用我的应用程序。这是如何工作的?

提前致谢!

【问题讨论】:

    标签: azure-active-directory keycloak


    【解决方案1】:

    App-User 是用 keycloak 制作的群组吗?如果你想连接到 ldap 中的特定用户组,那么下面是配置。

    您需要在 keycloak 管理 UI 中添加用户 DN。

    OU=App-User  
    

    查看此链接了解更多信息AD information

    【讨论】:

    • 不,“App-User”来自AD,如果用户没有这个组,我们不会让用户在keycloak中注册/访问应用程序
    • 好的,我已经相应地回答了。你能告诉我你在keycloak的用户DN中输入了什么吗?
    • 啊,我使用身份提供者,而不是用户联盟!用户联盟更适合这项工作吗?
    • 身份提供者是当用户想要通过社交帐户或其他东西登录时的东西,例如stackoverflow 为我们提供了不同的身份提供者,如 google facebook 等。keycloak.org/docs/latest/server_admin/#_ldap
    猜你喜欢
    • 2020-12-02
    • 2020-11-09
    • 1970-01-01
    • 2018-03-17
    • 2014-10-22
    • 2017-12-27
    • 2023-01-12
    • 2017-11-27
    • 1970-01-01
    相关资源
    最近更新 更多