Порядок установки
Порядок установки сервиса user_listener:
-
Выполнить установку компонента PGS. По умолчанию переменная
mapper_set: false -
Открыть веб-интерфейс Keycloak и перейти в настройки User federation.
-
Проверить наличие маппера
ldapStatus, отвечающего за статус пользователя в каталоге (рис.).

- Создать маппер при его отсутствии в списке:
- заполнить параметры в соответствии с примером (рис.).

Поле LDAP attribute следует заполнить в соответствии с таблицей, в зависиости от внешнего каталога.
| Название сервиса | Значение поля LDAP attribute |
|---|---|
| MS AD | userAccountControl |
| OpenLDAP | pwdEndTime |
| FreeIPA | userAccountControl |
| ALD Pro | nsAccountLock |
- Установить сервис
pgs_user_listener:
- добавить в файл ~/install_pgs/group_vars/pgs_setup/main.yml переменную
mapper_set: true - запустить повторную установку с помощью команды:
./deploy.sh hosts.yml -t pgs
- Проверить, что реплики сервиса запустились, с помощью команды:
docker service ls | grep listener
-
Дождаться синхронизации или выполнить синхронизацию вручную.
-
Проверить атрибут ldapStatus у пользователей в Keycloak (рис.).
