ldap - Keycloak LDAP 集成 : using of Custom User LDAP Filter to filter by group

标签 ldap keycloak

我正在尝试将 LDAP Active Directory 与 Keycloak 集成。我已经能够使用按 LDAP 属性过滤的自定义用户 LDAP 过滤器同步 LDAP 用户 - (theAttribute=theValue)。有没有按组过滤的方法/语法?例如,假设我有 Active Directory 组“我的组”,并且我只想与该组中的 Keycloak 用户同步。什么是搜索自定义用户 LDAP 过滤器?

最佳答案

怎么样memberOf ?例如:

(&(objectCategory=Person)(sAMAccountName=*)(theAttribute=theValue)(memberOf=cn=My Group,dc=example,dc=com))
请引用RFC2254 "The String Representation of LDAP Search Filters"更多细节:

关于ldap - Keycloak LDAP 集成 : using of Custom User LDAP Filter to filter by group,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/50894870/

相关文章:

Spring Security - 用于 Multi-Tenancy 应用程序的 OAuth、LDAP 集成

ldap - 如何在 LDAP 中使用同一电子邮件地址创建多个联系人?

java - Keycloak API createUser Java

keycloak - 限制对 Keycloak 管理控制台的访问

spring-boot - 手动验证 keycloak 访问 token

spring - 如何将 spring security 从 ldap 更改为 ldap starttls

powershell - 如何在 PowerShell 的空行上将文件拆分为多行 block ?

java - 使用 JNDI 连接到 AD - 为什么必须以用户名@域的格式提供安全主体?

java - servlet 以编程方式设置身份验证

java - ServiceConfigurationError - Keycloak 配置未找到 SPI 用户存储提供程序