首页 > 解决方案 > 将 LDAP 组映射到现有的 keycloak 组

问题描述

通过遵循 keycloak 文档:https ://www.keycloak.org/docs/4.5/server_admin/index.html#_ldap_mappers

我创建了一个这样的组映射器: 在此处输入图像描述

但是我没有看到一个选项来命名 keycloak 组,以便导入的 ldap 组可以映射到这个组。

相反,当我“将 LDAP 组同步到 Keycloak 组”时,会创建一个名为 ldap 组的新组。

知道如何将现有的 ldap 组映射到单个 keycloak 组吗?

标签: keycloak

解决方案


默认 LDAP 提供程序不提供此选项,唯一的方法是自定义联合提供程序。如果需要,请在其中覆盖此逻辑。ImportSynchronization 接口负责它。


推荐阅读