密钥伪装无法与 LDAP 同步:同步已被忽略,因为它已在进行中



我正在使用带有LDAP集成的Key斗篷。我成功地从ActiveDirectory同步了用户。然后,在同步所有用户的某个时刻,我开始收到错误:同步被忽略,因为它已经在进行中(事实上,它是成功消息的一部分(,并且用户没有同步。就在开始出现这个错误之前,我使用了LDAP提供程序编辑模式(不确定它是否与问题有关(。我将其设置为WRITEABLE,然后设置为UNSYNCED。我删除了以前从LDAP导入的一个用户,然后切换回READ_ONLY,并试图恢复被删除的用户,但却遇到了同步问题。知道我为什么会收到这个错误吗?

原来这是一个简单的配置问题。用户联合身份验证提供程序属性"Import Users"必须为"On"。如果同步了用户,然后此属性被关闭,则进一步尝试同步用户时将收到消息"Success!Sync of Users completed successfully。Synchronization被忽略,因为它已经在进行中"。解决方案是将"导入用户"重新打开。感谢聪明的QA工程师发现了这一点:(

您检查了领域设置吗?我看到了同样的错误,查看keycloft日志,发现LDAP中的电子邮件不是唯一的。所以我在领域设置中禁用了"通过电子邮件登录",并"允许重复电子邮件",又开始工作了

相关内容

最新更新