如何将现有Keycloak用户链接/导出到LDAP

Tar*_*ion 5 jboss ldap jboss-tools openldap keycloak

我正在使用Keycloak并只是设置了一些OpenLDAP。从LDAP导入Keycloak效果很好。甚至可以很好地同步用户的新注册和更新。但我找不到任何方法:

a)将现有Keycloak用户导出到LDAP
b)将现有Keycloak用户链接到现有LDAP用户

当用户在Keycloak中已经存在时,在导入期间出现以下错误:

23:56:39,507警告[org.keycloak.storage.ldap.LDAPStorageProviderFactory](默认任务22)用户'foo'在同步期间未更新,因为他已经存在于Keycloak数据库中,但未链接到联合身份验证提供程序'ldap'

有任何想法吗?我错过了明显的事情吗?

小智 0

要将用户发送到 LDAP,请尝试在 Keycloak 的 ldap 配置页面(用户联合 -> Ldap)上使用选项“编辑模式:可写”和“同步注册:打开”。