Keycloak - пользователи в роли отсутствуют после синхронизации с LDAP

Я настроил LDAP как федерацию пользователей (с ролью-ldap-mapper) и успешно импортировал пользователей с их ролями в Keycloak. Когда я захожу в Users->{user}->Role Mappings, я вижу все роли, подписанные пользователем (импортированные из LDAP), но когда я захожу в Roles->{role}->Users in Role, я ничего не вижу.

Это ошибка или особенность? А может я что то не так настраиваю?

Роли пользователей

Пустые пользователи в ролях

Конфигурация ролевого сопоставления LDPA

2 ответа

Я также попробовал это (добавление в msad-lds-user-account-control-mapper), и это не работает. У меня почти такая же настройка, как у оригинального постера, но я использую сервер LDAP, а не AD

Я столкнулся с той же проблемой. Я изменил режим (внутри сопоставителя ролей LDAP) на "Импорт" вместо READ_ONLY, и я смог видеть пользователей под ролью.

Пожалуйста, создайте маппер типа msad-lds-user-account-control-mapper.

Меня устраивает.

Другие вопросы по тегам