Настройка с помощью Keycloak
Создание плагина интеграции с федерацией доступно в веб-интерфейсе сервиса keycloak. Начиная с версии 3.2 доступен для использования нативный плагин (Add ldap providers). Пример настройки параметров интеграции с с нативным плагином (Add ldap providers):
Порядок действий:
- Для начала работы открыть вкладку User federation и нажать кнопку Add Ldap providers (рис.):

-
В поле Vendor следует выбрать пункт Active directory или Other (рис.).
-
Указать IP-адрес и порт для сервера LDAP в поле Connection_URL (рис.):

- Указать в поле bind DN — имя пользователя, а в поле bind credentials — пароль пользователя, полученные от администратора сервера LDAP (рис.). Проверить параметр Username LDAP attribute, отвечающий за имя пользователя в каталоге.

- Указать в поле User object classes — схему, используемую в каталоге openLdap, в поле User LDAP filter — фильтр поиска пользователей и в поле search scope — поиск по древовидной структуре, если имеются вложенные OU (рис.):

- Маппинг пользовательских данных настраивается во вкладке Mappers (рис.):

- Каждому полю из модели пользователя в keycloak должно соответствовать логически верное поле из каталога OpenLDAP. Например, маппинг имени пользователя по полю givenName из каталога (рис.):

- Запуск синхронизации пользователей осуществляется с помощью пункта Sync all users в выпадающем меню Action (рис.):

После выполнения синхронизации список пользователей появиться во вкладке Users (рис.):

После успешной синхронизации интеграция с LDAP выполнена.