3.3. SAML 어설션에 그룹 정보 추가
절차
-
Mappers 패널에서
Create단추를 클릭합니다. -
Create Protocol Mapper 패널의 Mappertpe 드롭다운 목록에서 Group 목록을 선택합니다. -
Name(이름)
필드에 Group List를 이름으로 입력합니다. Group 특성 Name(그룹 특성 이름)
필드에 SAML 속성의 이름으로 groups를 입력합니다.참고SAML 어설션에 나타나는 특성의 이름입니다. keystone 매퍼가 매핑 선언의
Remote(원격) 섹션에서 이름을 검색하면 SAML 특성 이름을 검색합니다. 어설션에 전달할 RH-SSO에 속성을 추가할 때 SAML 특성 이름을 지정합니다. RH-SSO 프로토콜 매퍼에서 이름을 정의합니다.-
SAML Attribute NameFormat 매개변수에서
Basic을 선택합니다. -
Single Group Attribute toggle(단일 그룹 속성 토글) 상자에서
On을 선택합니다. -
저장을 클릭합니다.
참고
keycloak-httpd-client-install 도구를 실행하면 프로세스에서 그룹 매퍼를 추가합니다.