4.3. 轻量级目录访问协议(LDAP)和 Active Directory
红帽构建的 Keycloak 包括 LDAP/AD 供应商。您可以在一个红帽构建的 Keycloak 域中联合多个不同的 LDAP 服务器,并将 LDAP 用户属性映射到红帽构建的 Keycloak 通用用户模型中。
默认情况下,Red Hat build of Keycloak 会映射用户帐户的用户名、电子邮件、名字和姓氏,但您也可以配置其他 映射。红帽构建的 Keycloak 的 LDAP/AD 供应商支持使用 LDAP/AD 协议和存储、编辑和同步模式进行密码验证。
4.3.1. 配置联邦 LDAP 存储 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
流程
点菜单中的 User Federation。
用户联邦
单击 Add LDAP provider。
红帽构建的 Keycloak 带您进入 LDAP 配置页面。
添加 LDAP 供应商