Le aziende/clienti possono disporre di database contenenti informazioni sui propri Utenti e in molti casi non è possibile migrare questi dati all’interno di Keycloak, piuttosto è possibile federare questi database.
Per fare questo Keycloak supporta LDAP e Active Directory, ma è anche possibile codificare estensioni per qualsiasi database personalizzato utilizzando gli User Storage SPI.
E’ inoltre possibile federare più server LDAP diversi nello stesso Realm e mappare gli attributi utente LDAP nel modello utente utilizzato localmente nello User Storage di Keycloak.
Di seguito in allegato trovate un PDF più approfondito su questo argomento, utilizzabile SOLO per fini didattici e divulgativi purche' contengano sempre i riferimenti all'autore.
[KEYCLOAK] Federazione utenti LDAP/AD
[KEYCLOAK] Federazione utenti LDAP/AD
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.