2.10. 身份提供程序更改
2.10.1. 在域表示中不再提供身份提供程序
在具有许多身份提供程序时,作为域和机构可扩展性的改进的一部分,域表示不再包含身份提供程序列表。但是,在导出域时,它们仍然可从 realm 表示中可用。
要获取域中身份提供程序的查询,首选使用 /realms/{realm}/identity-provider/instances
端点。此端点支持过滤器和分页。
2.10.2. 改进选择身份提供程序的性能
在 IDENTITY_PROVIDER
表中添加了新的索引,以改进获取与某个机构关联的 IDP 的查询性能,以及获取可用于登录的 IDP ( 启用
,而不是 link_only
,没有标记为 hide_on_login
)。
如果表目前包含 300,000 个条目,红帽构建的 Keycloak 将在自动模式迁移过程中默认跳过创建索引,而是在迁移过程中记录控制台上的 SQL 语句。在这种情况下,在红帽构建 Keycloak 后,必须在 DB 中手动运行语句。
另外,kc.org
和 hideOnLoginPage
配置属性已迁移到身份提供程序本身,以便在搜索供应商时更有效地查询。因此,API 客户端应使用 getOrganizationId/setOrganizationId
和 isHideOnLogin/setHideOnLogin
方法,并避免使用现已弃用的旧配置属性设置这些属性。