12.10.3. 自動ユーザー作成の無効化
デフォルトの最初のログインフローは、外部アイデンティティーに一致する Keycloak アカウントを検索し、これらをリンクします。一致する Keycloak アカウントがない場合は、自動的に作成されます。このデフォルトの動作は、読み取り専用の LDAP ユーザーストア (すべてのユーザーが事前に作成されることを意味します) など、一部のセットアップでは適切ではない可能性があります。この場合、自動ユーザー作成をオフにする必要があります。ユーザーの作成を無効にするには、以下を実行します。
-
First Broker Login
フロー設定を開きます。 -
Create User if Unique
をDISABLED
に設定します。 -
Confirm Link Existing Account
をDISABLED
に設定します。
この設定は、Keycloak 自体が、どの内部アカウントが外部アイデンティティーに対応するかを判断できないことも意味します。そのため、Verify Existing Account By Re-authentication
オーセンティケーターにより、ユーザー名およびパスワードが提供されます。