Подключение LDAP каталога¶
Для подключения LDAP каталога с учетом LDAP(s) необходимо выполнить следующие действия:
1. Открыть раздел User Federation и нажать на кнопку [Add Ldap providers] для добавления LDAP-провайдера в конфигурацию Keycloak.
2. В открывшемся разделе Add LDAP provider в секции General options необходимо в поле UI display name указать значение «ldap», а в поле Vendor выбрать из выпадающего списка значение «Active Directory».
3. В секции Connection and authentication settings необходимо указать значения полей:
- Connection URL – адрес и порт LDAP-сервера;
- Bind DN – учетную запись из которой Keycloak будет подключаться к LDAP;
- Bind credentials – пароль, соответствующий указанному Bind DN.
После заполнения полей необходимо проверить с помощью кнопки [Test authentication] возможность аутентификации Keycloak на сервере LDAP с указанными в полях Bind DN и Bind credentials учетными данным. В случае успешного подключения отобразится всплывающее окно с текстом «Successfully connection to LDAP»
4. В секции LDAP searching and updating необходимо указать значения полей:
- Edit mode – выбрать из выпадающего списка значение «READ_ONLY»;
- Users DN – путь к контейнеру LDAP каталога, в котором хранятся учетные записи пользователей;
- Username LDAP attribute – значение «sAMAccountName»;
- Search scope – выбрать из выпадающего списка значение «Subtree».
5. В секции Synchronization settings необходимо перевести тумблер Sync Registrations в положение «Off»:
В последующие секции вносить изменения не нужно. Для завершения создания и сохранения конфигурации LDAP-провайдера необходимо нажать кнопку [Save].
6. Открыть карточку созданного провайдера, нажав на его наименование.
7. В карточке провайдера перейти на вкладку Mappers.
8. Нажать кнопку [Add mapper].
9. В открывшейся форме заполнить поля.
В поле Name наименование маппера заполняется вручную. В поле Mapper Type необходимо выбрать значение «role-ldap-mapper» из выпадающего списка. Ниже появятся дополнительные поля, доступные для редактирования. Необходимо указать значения полей:
- LDAP Roles DN – путь к контейнеру LDAP каталога, в котором хранятся роли;
- Client ID – выбрать из выпадающего списка значение «account».
10. Нажать кнопку [Save]. Настройка подключения LDAP каталога будет завершена.









