3.3. 在 SAML 断言中添加组信息


流程

  1. 点映射面板中的 Create 按钮。
  2. Create Protocol Mapper 面板中,从 Mapper tpe 下拉列表中选择 Group 列表。
  3. Name 字段中输入 Group List 作为名称。
  4. 在 Group 属性 Name 字段中输入 groups 作为 SAML 属性的名称。

    注意

    这是出现在 SAML 断言中的属性的名称。当 keystone mapper 在映射声明的 Remote 部分搜索名称时,它会搜索 SAML 属性名称。当您在 RH-SSO 中添加要传递的属性时,请指定 SAML 属性名称。您可以在 RH-SSO 协议映射器中定义名称。

  5. 在 SAML Attribute NameFormat 参数中,选择 Basic
  6. 在 Single Group Attribute 下拉菜单中,选择 On
  7. 点击 Save
注意

运行 keycloak-httpd-client-install 工具时,该过程会添加一个组映射程序。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat