将LDAP组映射到现有的密钥库组

时间:2019-02-19 08:05:31

标签: keycloak

遵循密钥公开文档:https://www.keycloak.org/docs/4.5/server_admin/index.html#_ldap_mappers

我这样创建了一个组映射器: enter image description here

但是我看不到提供名称keycloak组的选项,以便可以将导入的ldap组映射到该组。

相反,当我“将LDAP组同步到Keycloak组” 时,将创建一个名为ldap group的新组。

有什么想法如何将现有的ldap组映射到单个密钥斗篷组吗?

1 个答案:

答案 0 :(得分:0)

默认LDAP提供程序不提供此选项,唯一的方法是自定义联盟提供程序。如果需要,请在其中重写此逻辑。 ImportSynchronization接口负责它。