要求
我正在一个客户端项目中工作,我们需要设置AWS管理的OpenSearch仪表板(Kibana)。根据要求,我们应该使用keyCloak进行SAML配置。还需要使用LDAP作为用户联合。
当前设置
发布/打开任务
>
如何将整个keyCloak组添加到OpenSearch仪表板,这样我就不必添加单个用户。我尝试在仪表板后端角色部分下添加组名称,但不起作用。还尝试了一些映射(不确定是否正确),但没有运气。每次它都给出“缺少角色-联系您的管理员”
同样的问题与LDAP组,我可以同步所有的LDAP组在我的密钥斗篷,但不知道如何映射他们与OpenSearch仪表板登录。
终极目标
问题已解决。
以下是我做的事情,这可能对其他寻找类似设置的人有用。
现在我可以登录属于KeyCloak中相应组的所有用户。