单点登录keycloak整合LDAP(apacheDS)

apacheDS

LDAP服务

  1. 安装apacheDS服务器:
    Apacheds:http://directory.apache.org/apacheds/
  2. Apacheds directory studio:
    Apache Directory Studio 是一个 LDAP 的工具平台,用来连接到任何 LDAP 服务器并进行管理和开发工作。
    Apacheds directory studio:http://directory.apache.org/studio/
  3. 在客户端建立连接:
    在这里插入图片描述
    点击下一步
    uid=admin,ou=system
    secret
    在这里插入图片描述
    finish完成连接配置后,进行详细配置
    在这里插入图片描述
    右键localhost,会弹出open configuration,点击add,填写信息
    在这里插入图片描述
    保存后,重启DS服务器,刷新后在导航栏会出现刚刚添加的结构信息
    在这里插入图片描述
    右键 =》 new =》 new entry(创建组织分类),弹出界面如图
    在这里插入图片描述
    选择第一个next
    在这里插入图片描述
    添加organizationUnit,next,填写信息,下一步后直接finish
    在这里插入图片描述
    在这里插入图片描述
    继续右键 =》 new =》 new entry(这一步是创建用户)
    在这里插入图片描述
    在这里插入图片描述
    这里需要手动填写sc和cn,我们就填写成和uid一样就行
    在这里插入图片描述
    finish
    在这里插入图片描述
    用户成功创建

keycloak

配置此文不提及,正常启动,端口8080,进入控制台后,选择ldap提供

在这里插入图片描述
配置如图,有两个tab页需要配置,第一个页面:
在这里插入图片描述
在这里插入图片描述
没有截取到的保持默认设置,保存后会出现
在这里插入图片描述
此时点同步会失败,我们继续设置mapper页面
在这里插入图片描述
这里只设置username的映射规则,点击username,如图填写
在这里插入图片描述
保存后,到第一页进行同步用户,同步成功如图
在这里插入图片描述
在查看所有用户页面,会看到导入的用户
在这里插入图片描述
整合完毕,但是用户密码如何初始化还不是很清楚,导致用户必须手动设置后才能登陆系统

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值