遵循密钥公开文档:https://www.keycloak.org/docs/4.5/server_admin/index.html#_ldap_mappers
但是我看不到提供名称keycloak组的选项,以便可以将导入的ldap组映射到该组。
相反,当我“将LDAP组同步到Keycloak组” 时,将创建一个名为ldap group的新组。
有什么想法如何将现有的ldap组映射到单个密钥斗篷组吗?
答案 0 :(得分:0)
默认LDAP提供程序不提供此选项,唯一的方法是自定义联盟提供程序。如果需要,请在其中重写此逻辑。 ImportSynchronization接口负责它。