如何将 OpenLDAP 正确集成到 Keycloak?

How to integrate OpenLDAP to Keycloak correctly?

已通过 helm 安装 OpenLDAP

helm install openldap stable/openldap

检查初始化服务器中的数据

kubectl port-forward $OPENLDAP_POD_NAME 3890:389
ldapsearch -x -H ldap://localhost:3890 -b dc=example,dc=org -D "cn=admin,dc=example,dc=org" -w $LDAP_ADMIN_PASSWORD

# extended LDIF
#
# LDAPv3
# base <dc=example,dc=org> with scope subtree
# filter: (objectclass=*)
# requesting: ALL
#

# example.org
dn: dc=example,dc=org
objectClass: top
objectClass: dcObject
objectClass: organization
o: Example Inc.
dc: example

# admin, example.org
dn: cn=admin,dc=example,dc=org
objectClass: simpleSecurityObject
objectClass: organizationalRole
cn: admin
description: LDAP administrator
userPassword:: [HIDDEN]

# search result
search: 2
result: 0 Success

# numResponses: 3
# numEntries: 2

安装密钥斗篷

helm install keycloak codecentric/keycloak
kubectl port-forward $KEYCLOAK_POD_NAME 8080

User Federation -> Add user storage provider -> ldap 中将其绑定到 Keycloak,如下所示。

为什么无法连接到 ldap 服务器?我登录到 ldap pod 查看日志,但没有找到它在哪里。

“连接 URL”最有可能是 ldap://openldap.default:389(如果 openldap 部署在不同的命名空间中,请用它替换 default)。