Подключение LDAP каталога

Для подключения LDAP каталога с учетом LDAP(s) необходимо выполнить следующие действия:

1. Открыть раздел User Federation и нажать на кнопку [Add Ldap providers] для добавления LDAP-провайдера в конфигурацию Keycloak.

img

2. В открывшемся разделе Add LDAP provider в секции General options необходимо в поле UI display name указать значение «ldap», а в поле Vendor выбрать из выпадающего списка значение «Active Directory».

img

3. В секции Connection and authentication settings необходимо указать значения полей:

  • Connection URL – адрес и порт LDAP-сервера;
  • Bind DN – учетную запись из которой Keycloak будет подключаться к LDAP;
  • Bind credentials – пароль, соответствующий указанному Bind DN.

img

После заполнения полей необходимо проверить с помощью кнопки [Test authentication] возможность аутентификации Keycloak на сервере LDAP с указанными в полях Bind DN и Bind credentials учетными данным. В случае успешного подключения отобразится всплывающее окно с текстом «Successfully connection to LDAP»

img

4. В секции LDAP searching and updating необходимо указать значения полей:

  • Edit mode – выбрать из выпадающего списка значение «READ_ONLY»;
  • Users DN – путь к контейнеру LDAP каталога, в котором хранятся учетные записи пользователей;
  • Username LDAP attribute – значение «sAMAccountName»;
  • Search scope – выбрать из выпадающего списка значение «Subtree».

img

5. В секции Synchronization settings необходимо перевести тумблер Sync Registrations в положение «Off»:

img

В последующие секции вносить изменения не нужно. Для завершения создания и сохранения конфигурации LDAP-провайдера необходимо нажать кнопку [Save].

6. Открыть карточку созданного провайдера, нажав на его наименование.

img

7. В карточке провайдера перейти на вкладку Mappers.

8. Нажать кнопку [Add mapper].

img

9. В открывшейся форме заполнить поля.

img

В поле Name наименование маппера заполняется вручную. В поле Mapper Type необходимо выбрать значение «role-ldap-mapper» из выпадающего списка. Ниже появятся дополнительные поля, доступные для редактирования. Необходимо указать значения полей:

  • LDAP Roles DN – путь к контейнеру LDAP каталога, в котором хранятся роли;
  • Client ID – выбрать из выпадающего списка значение «account».

img

10. Нажать кнопку [Save]. Настройка подключения LDAP каталога будет завершена.