keycloak

Взаимодействие с KeyCloak: импорт и удаление пользователей и групп

Зачем нужна

Команда вручную запускает обмен с подключённым Keycloak: sync втягивает пользователей и группы из realm в RuDesktop, clean удаляет всё, что было импортировано из этого источника. Без команды синхронизация выполняется только при настроенном расписании или при первичном подключении

Типичные случаи применения:

  • немедленно подтянуть свежие изменения из Keycloak (новые пользователи, обновление состава групп) без ожидания планового запуска

  • проверка корректности подключения к Keycloak после изменения настроек realm — синхронизировать и убедиться, что объекты появились

  • clean — полная отвязка от Keycloak: удалить всех импортированных пользователей и группы, например, перед сменой источника аутентификации

  • разовая ручная подгрузка после массового добавления учётных записей в Keycloak

Синтаксис

rude keycloak sync
rude keycloak clean

Параметры

Параметр

Описание

sync

Запустить синхронизацию с KeyCloak (импорт пользователей и групп)

clean

Удалить с сервера импортированных из KeyCloak пользователей и групп

Пример

  1. Чтобы выполнить синхронизацию с KeyCloak, введите следующее:

    rude keycloak sync
    

    После выполнения команды пользователи и группы, существующие в подключённом realm KeyCloak, будут импортированы на сервер RuDesktop

  2. Чтобы очистить данные, полученные при синхронизации с KeyCloak, введите следующее:

    rude keycloak clean
    

    После выполнения команды:

    • Будут удалены пользователи, чей логин содержит @<realm_name> (импортированные из KeyCloak)

    • Будут удалены группы, у которых заполнено поле key_cloak_group и id выше зарезервированных системных

    • Связи устройств с этими группами и группы пользователей также удаляются