メインコンテンツにスキップ
バージョン: 2.5

OpenLDAPをユーザーフェデレーションとして追加する

  1. 「ユーザーフェデレーション」に移動し、プロバイダーから ldap を選択してください

    /assets/keycloak/openldap-00.png

  2. 以下の画像に従って、OpenLDAPの設定を完了してください

    • 編集モード: 書き込み可能
    • ベンダー: その他
    • 接続URL: ldap://openldap
    • ユーザーのDN: ou=People,あなたのベースDN
    • 認証タイプ: simple
    • バインド DN: cn=admin,あなたのベース DN
    • 認証情報のバインド: 選択した管理者パスワード

    /assets/keycloak/openldap-01.png

  3. マッパーの設定

    /assets/keycloak/openldap-02.png

  4. 以下の各マッパーについて、名前をクリックし、「Read Only」フラグを「Off」に設定してください(これにより、KeyCloakとOpenLDAP間の双方向同期が有効になります

    • 名字
    • ユーザー名
    • メールアドレス
    • 名前

    /assets/keycloak/openldap-03.png

  5. マッピングが完了したら、OpenLDAPのユーザー名とパスワードでログインしてみてください。

  6. それでは、infrastructure にログインしてみてください。 ログインすると、あなたはプロジェクト「admin」の「メンバー」となります

  7. ログイン後、管理者にお問い合わせの上、ロールとプロジェクトの権限を割り当てていただくようお願いいたします。

  8. 管理者がIdentityを使用してあなたをプロジェクトに割り当てると、そのプロジェクト内の仮想マシンを管理できるようになります。