【发布时间】:2021-11-05 21:34:32
【问题描述】:
我已将 Artifactory 设置为允许通过 Keycloak 中的 OIDC 客户端进行 SSO。 Keycloak 在后台与 Active Directory 对话。我还在 Artifactory 中配置了相同的 Active Directory。我还配置了 Keycloak 以在 userinfo 结构中提供用户组。
我想要做的是让 OAuth 用户自动添加到 Artifactory 中导入的 LDAP 组中。我不介意这是通过 userinfo 结构或当用户登录时通过单独的 LDAP 查找。但是我似乎无法弄清楚如何实现这一点。
我知道 Artifactory 提供了一个名为 synchronizeLdapGroups.groovy 的插件,它似乎在宣传做我需要的事情,但该插件似乎并没有真正生效。也就是说,用户最终不会获得属于 LDAP 组所提供的权限。
我尝试自己编写一个插件来做我需要的事情,但是当我调用 API 将组添加到用户时,插件崩溃了。目前还不清楚为什么。
似乎其他人已将 Artifactory 中的 SCIM 功能用于类似的事情(尽管主要通过 SAML 而不是 OIDC),但是 Keycloak 不支持开箱即用的 SCIM,而我尝试使用的 SCIM 插件有同样没有给我任何结果。
有没有人做过类似的事情,并且有我可以遵循的可行解决方案?
【问题讨论】:
标签: oauth-2.0 keycloak openid-connect artifactory jfrog