我正在努力使用keycloak角色-ldap-mapper。我们内部有一个Active Directory服务,用户可以在其中请求角色。角色由另一个工具分配/删除并保存到AD中的memberOf属性中。 Keycloak在用户首次登录时正确导入角色,但不知何故,当用户已经在那里时,角色在AD中更新,它们不会与Keycloak同步。我只是希望角色定期从AD到Keycloak同步,而不是相反(我不应该写入AD)。 这是一个Bug吗?按设计工作,还是以错误的方式配置?
我正在运行2个实例,版本3.1.0和3.4.1。
我已经玩过LDAP - 定期同步更改/完整功能但没有成功。 我是否必须以某种方式指定memberOf属性才能进行同步?
寻求帮助。
我已将Keycloak更新到最新版本(3.4.3)。现在它对我有用。似乎是以前版本中的一个问题。