Skip to main content

Настройка с помощью Keycloak

Создание плагина интеграции с федерацией доступно в веб-интерфейсе сервиса keycloak. Начиная с версии 3.2 доступен для использования нативный плагин (Add ldap providers). Пример настройки параметров интеграции с с нативным плагином (Add ldap providers):

Порядок действий:

  1. Для начала работы открыть вкладку User federation и нажать кнопку Add Ldap providers (рис.):

  1. В поле Vendor следует выбрать пункт Active directory или Other (рис.).

  2. Указать IP-адрес и порт для сервера LDAP в поле Connection_URL (рис.):

  1. Указать в поле bind DN — имя пользователя, а в поле bind credentials — пароль пользователя, полученные от администратора сервера LDAP (рис.). Проверить параметр Username LDAP attribute, отвечающий за имя пользователя в каталоге.

  1. Указать в поле User object classes — схему, используемую в каталоге openLdap, в поле User LDAP filter — фильтр поиска пользователей и в поле search scope — поиск по древовидной структуре, если имеются вложенные OU (рис.):

  1. Маппинг пользовательских данных настраивается во вкладке Mappers (рис.):

  1. Каждому полю из модели пользователя в keycloak должно соответствовать логически верное поле из каталога OpenLDAP. Например, маппинг имени пользователя по полю givenName из каталога (рис.):

  1. Запуск синхронизации пользователей осуществляется с помощью пункта Sync all users в выпадающем меню Action (рис.):

После выполнения синхронизации список пользователей появиться во вкладке Users (рис.):

После успешной синхронизации интеграция с LDAP выполнена.