ldap - 根据不同的LDAP用户联合在Keycloak中分配不同的默认用户组

标签 ldap keycloak

问题比平常更高级。

假设您在 Keycloak 中有三个用户组:Group_Basic、Group_Client_A、Group_Client_B。

您为“客户端 A”和“客户端 B”添加两个不同的 LDAP 用户联合设置。

您将 Group_Basic 设置为默认组。

如何自动将 Group_Client_A 分配给“客户端 A”中的 LDAP 用户,并将 Group_Client_B 组自动分配给“客户端 B”中的 LDAP 用户?

欢迎任何想法!谢谢!

最佳答案

基本上@Vadim 指出了正确的事情:

在创建的 LDAP 下 -> 映射器 -> 创建 ->

映射器类型:hadrcoded-ldap-group-mapper

组:/Group_Client_A

是否已同步用户,获得默认 Group_Basic 组 + 硬编码 Group_Client_A。

我假设指向不同 LDAP 同步下的不同组将会分配另一个组。

谢谢!

关于ldap - 根据不同的LDAP用户联合在Keycloak中分配不同的默认用户组,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58392432/

相关文章:

tomcat kerberos认证+ldap授权

windows - Active Directory 中是否存在任何主键(或)唯一键?

amazon-web-services - 无法使用 Kong Ingress Controller 后面的 keycloak 访问管理控制台页面

angular - 如何在身份验证服务器上为 SPA - REST 架构配置客户端并进行验证?

centos - Redmine:更改 Kerio LDAP 登录的输出参数

c# - 具有 LDAP 身份验证的 Asp.Net Core 2.1 身份

oauth-2.0 - Keycloak - 检索 RSA 公钥

java - Spring security keycloak适配器承载配置

security - 如何在 Jenkins 中创建用户并将其添加到组中进行身份验证?

reactjs - Keycloak - 保护 Spring Boot 应用程序