首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Keycloack能否取代dap身份验证?

Keycloack能否取代dap身份验证?
EN

Stack Overflow用户
提问于 2020-10-19 23:53:21
回答 1查看 18关注 0票数 0

抱歉,它不接受“嗨,大家好”

我有几个应用程序都是通过ldap认证的。keycloack可以用ldap取代这种身份验证吗?而且这样我就不去碰应用程序的配置了吗?

谢谢

EN

回答 1

Stack Overflow用户

发布于 2021-01-15 02:16:18

你可以阅读这篇文章https://wjw465150.gitbooks.io/keycloak-documentation/content/server_admin/topics/user-federation/ldap.html

默认情况下,Keycloack复制您的ldap数据,但您可以选择keycloack use your ldap data:

默认情况下,Keycloak会将用户从LDAP导入到本地Keycloak用户数据库。用户的此副本可以按需同步,也可以通过定期后台任务进行同步。密码是其中的一个例外。不导入密码,并将密码验证委派给LDAP服务器。这种方法的好处是,所有Keycloak功能都将工作,因为所需的任何额外的每个用户的数据都可以存储在本地。这种方法还减少了LDAP服务器上的负载,因为未缓存的用户是在第二次访问时从Keycloak数据库加载的。LDAP服务器的唯一负载是密码验证。这种方法的缺点是,当第一次查询用户时,这将需要插入Keycloak数据库。根据需要,导入还必须与LDAP服务器同步。

或者,您可以选择不将用户导入Keycloak用户数据库。在这种情况下,Keycloak运行时使用的通用用户模型仅由LDAP服务器提供支持。这意味着如果LDAP不支持Keycloak特性所需的一段数据,该特性将无法工作。这种方法的好处是,您没有将LDAP用户的副本导入Keycloak用户数据库并进行同步的开销

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/64430904

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档