3.3. 在 SAML 断言中添加组信息
流程
-
点映射面板中的
Create
按钮。 -
在
Create Protocol Mapper
面板中,从 Mapper tpe 下拉列表中选择 Group 列表。 -
在
Name
字段中输入 Group List 作为名称。 在 Group 属性
Name
字段中输入 groups 作为 SAML 属性的名称。注意这是出现在 SAML 断言中的属性的名称。当 keystone mapper 在映射声明的
Remote
部分搜索名称时,它会搜索 SAML 属性名称。当您在 RH-SSO 中添加要传递的属性时,请指定 SAML 属性名称。您可以在 RH-SSO 协议映射器中定义名称。-
在 SAML Attribute NameFormat 参数中,选择
Basic
。 -
在 Single Group Attribute 下拉菜单中,选择
On
。 -
点击
Save
。
注意
运行 keycloak-httpd-client-install
工具时,该过程会添加一个组映射程序。