17、Keycloak 用户管理与集成指南

Keycloak用户管理与集成

Keycloak 用户管理与集成指南

1. 用户导入与同步

在用户管理中,提前导入用户可避免用户首次认证时再导入,节省认证流程的时间。同时,还能进行一些有用操作,比如移除从 LDAP 提供商导入的用户,或者解除用户与 LDAP 提供商的关联,将用户转换为普通本地用户。
用户导入后,可根据需求选择合适策略进行定期同步:
- 全量同步 :Keycloak 会检查 LDAP 目录的变化,并将其复制到本地数据库,确保 LDAP 中新增用户及用户信息更新能同步。
- 部分同步 :Keycloak 根据上次同步时间查找新用户并更新现有用户信息,采用更高效的策略保持更新。

2. 理解 LDAP 映射器

Keycloak 不仅能从 LDAP 导入用户,还可通过映射器获取其他类型信息。LDAP 映射器是 Keycloak 中强大的功能,用于在 LDAP 和 Keycloak 之间映射信息。
创建新提供商时,Keycloak 会根据提供商配置自动配置一组映射器。例如,不同的导入模式或编辑模式会创建不同的映射器。所以在创建提供商前确定这两个设置很重要,否则创建后更改设置时需相应更改映射器。
管理与 LDAP 提供商关联的映射器,可点击提供商的“映射器”选项卡,这里会列出当前活动的映射器,还能通过点击列表顶部的“添加映射器”按钮关联新映射器。

3. 同步组信息

要管理 LDAP 中的组数据,可按以下步骤操作:
1. 点击映射器列表顶部的“添加映射器”按钮。
2. 为新映射器输入名称,从“映射器类型”字段选择“gr

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值