Keycloak-与LDAP同步用户时出现问题

问题描述 投票:0回答:1

我在服务器上安装了Openldap,然后将用户添加到ldap,下面的屏幕显示显示通过Apache Active Directory添加的用户

enter image description here

现在在密钥斗篷中,我将用户联盟添加为openLdap,并且将其与ldap连接起来没有任何问题,但是当我尝试同步用户时,我会收到消息

成功!用户同步成功完成。 0个导入的用户,0更新的用户

因此,没有用户从ldap导入到keycloak,下面是keycloak中的相关ldap连接信息。

enter image description here

keycloak openldap
1个回答
0
投票
用户条目未正确存储在您的目录中。实际上,您不应该将cn=root用作容器,因为它应该代表目录管理器,并且应该用于绑定和其他操作,而不是用于构造目录。

相反,您应该使用默认的用户容器(至少对于OpenLDAP和Apache DS)为ou=people,dc=suredev20,即。您需要移动cn=subodh

    来自cn=subodh,ou=user,cn=root,dc=suredev
  • cn=subodh,ou=people,dc=suredev20
  • 而且,在Keycloack中,您需要相应地设置

    users dn:ou=people,dc=suredev20(您可以尝试使用ou=user,cn=root,dc=suredev而不移动subodh条目,但不建议这样做。)>

  • © www.soinside.com 2019 - 2024. All rights reserved.