Keycloak role-ldap-mapper sync

时间:2018-02-01 15:37:59

标签: jboss synchronization wildfly roles keycloak

我正在努力使用keycloak角色-ldap-mapper。我们内部有一个Active Directory服务,用户可以在其中请求角色。角色由另一个工具分配/删除并保存到AD中的memberOf属性中。 Keycloak在用户首次登录时正确导入角色,但不知何故,当用户已经在那里时,角色在AD中更新,它们不会与Keycloak同步。我只是希望角色定期从AD到Keycloak同步,而不是相反(我不应该写入AD)。 这是一个Bug吗?按设计工作,还是以错误的方式配置?

我正在运行2个实例,版本3.1.0和3.4.1。

我已经玩过LDAP - 定期同步更改/完整功能但没有成功。 我是否必须以某种方式指定memberOf属性才能进行同步?

寻求帮助。

Role Mapper

找到解决方案:

我已将Keycloak更新到最新版本(3.4.3)。现在它对我有用。似乎是以前版本中的一个问题。

0 个答案:

没有答案