Keycloak en Producción · Lección 14
¿Qué permite hacer la federación de identidad con LDAP o Active Directory configurada en Keycloak, para una organización que ya tiene un directorio de usuarios corporativo existente?
Permite que Keycloak consulte y autentique usuarios directamente contra ese directorio corporativo ya existente, sin necesitar duplicar y mantener manualmente una copia separada de todos esos usuarios dentro de la propia base de datos de Keycloak
La federación de identidad elimina por completo la necesidad de tener un directorio corporativo como LDAP o Active Directory funcionando como fuente real de esos usuarios
Solo es relevante esta federación si la organización tiene exactamente un único usuario en total en su directorio corporativo existente
Configurar federación con LDAP requiere migrar y copiar manualmente todos los usuarios existentes hacia la base de datos nativa de Keycloak antes de poder usarlos
Keycloak en Producción · Lección 14
Completa el código
Keycloak consulta y autentica usuarios directamente contra el directorio corporativo ya
Revisa: consulta y autentica usuarios directamente contra el directorio corporativo ya existente.
Keycloak en Producción · Lección 14
¿Por qué una organización con 5,000 empleados ya registrados en Active Directory preferiría federar esa identidad con Keycloak en vez de recrear manualmente esos mismos 5,000 usuarios dentro de la base de datos propia de Keycloak?
Pista: recrear manualmente esos 5,000 usuarios sería un trabajo enorme y, peor aún, crearía dos copias separadas de la misma información que inevitablemente se desincronizarían con el tiempo (por ejemplo, si un empleado se va, habría que recordar eliminarlo manualmente en ambos lugares); la federación aprovecha directamente Active Directory como la única fuente real de esos usuarios, sin necesitar duplicar ni mantener manualmente esa información por separado dentro de Keycloak.
✓
¡Lección completada!
Federación de identidad — LDAP y Active Directory
0
XP ganado
3
Vidas restantes