2.10. 身份提供程序更改


2.10.1. 在域表示中不再提供身份提供程序

在具有许多身份提供程序时,作为域和机构可扩展性的改进的一部分,域表示不再包含身份提供程序列表。但是,在导出域时,它们仍然可从 realm 表示中可用。

要获取域中身份提供程序的查询,首选使用 /realms/{realm}/identity-provider/instances 端点。此端点支持过滤器和分页。

2.10.2. 改进选择身份提供程序的性能

IDENTITY_PROVIDER 表中添加了新的索引,以改进获取与某个机构关联的 IDP 的查询性能,以及获取可用于登录的 IDP ( 启用,而不是 link_only,没有标记为 hide_on_login)。

如果表目前包含 300,000 个条目,红帽构建的 Keycloak 将在自动模式迁移过程中默认跳过创建索引,而是在迁移过程中记录控制台上的 SQL 语句。在这种情况下,在红帽构建 Keycloak 后,必须在 DB 中手动运行语句。

另外,kc.orghideOnLoginPage 配置属性已迁移到身份提供程序本身,以便在搜索供应商时更有效地查询。因此,API 客户端应使用 getOrganizationId/setOrganizationIdisHideOnLogin/setHideOnLogin 方法,并避免使用现已弃用的旧配置属性设置这些属性。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.