首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >Keycloak -使用LDAP同步用户问题

Keycloak -使用LDAP同步用户问题
EN

Stack Overflow用户
提问于 2019-11-18 12:47:30
回答 2查看 10.1K关注 0票数 4

我在服务器上安装了Openldap,然后将用户添加到ldap中,下面的屏幕显示通过添加的用户

现在,在keycloak中,我将用户联合添加为openLdap,并将其连接到ldap,没有任何问题,但是当我试图同步用户时,我得到了消息。

成功了!用户同步成功完成。0导入用户,0更新用户

因此,没有用户从ldap导入到keycloak,下面是keycloak中相关的ldap连接信息。

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2019-11-18 18:47:18

多亏了@EricLavault和公司的一位同事,Keycloak终于成功地导入了用户。下面是我为解决这个问题所做的改变。

User Object Classes=*

  • Created

  • 更改新条目ou=People,然后在它下创建用户
  1. ,在密钥披风中使用Users DN = ou=user,ou=people,dc=suredev20

在此之后,它开始抛出异常以下。

错误org.keycloak.storage.ldap.LDAPStorageProviderFactory在从LDAP导入用户时失败: org.keycloak.models.ModelException:从LDAP返回的用户具有空用户名!检查LDAP映射的配置。映射的用户名LDAP属性: uid,用户DN: cn=subodh123,ou=user,ou=People,dc=suredev20,来自LDAP的属性:{sn=joshi123,cn=subodh123,createTimestamp=20191118180647Z,modifyTimestamp=20191118180647Z}

它是由bydefault cn在openldap中使用Username LDAP attribute = cn作为ldap用户名属性描述来修正的。

票数 6
EN

Stack Overflow用户

发布于 2019-11-18 17:45:39

用户条目没有正确地存储在您的目录中。实际上,您不应该使用cn=root作为容器,因为它应该表示目录管理器,并且应该用于绑定和其他操作,而不是用于构造目录。

相反,您应该使用默认的用户容器(至少对于OpenLDAP和Apache ),即ou=people,dc=suredev20。你需要移动cn=subodh

cn=subodh,ou=people,dc=suredev20

  • cn=subodh,ou=user,cn=root,dc=suredev

此外,在Keycloack中,您需要相应地设置用户dnou=people,dc=suredev20 (您可以尝试使用ou=user,cn=root,dc=suredev而不移动subodh条目,但不建议使用)。

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/58914910

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档