keycloak¶
Взаимодействие с KeyCloak: импорт и удаление пользователей и групп
Зачем нужна¶
Команда вручную запускает обмен с подключённым Keycloak: sync втягивает пользователей и группы из realm в RuDesktop, clean удаляет всё, что было импортировано из этого источника. Без команды синхронизация выполняется только при настроенном расписании или при первичном подключении
Типичные случаи применения:
немедленно подтянуть свежие изменения из Keycloak (новые пользователи, обновление состава групп) без ожидания планового запуска
проверка корректности подключения к Keycloak после изменения настроек realm — синхронизировать и убедиться, что объекты появились
clean— полная отвязка от Keycloak: удалить всех импортированных пользователей и группы, например, перед сменой источника аутентификацииразовая ручная подгрузка после массового добавления учётных записей в Keycloak
Синтаксис¶
rude keycloak sync
rude keycloak clean
Параметры¶
Параметр |
Описание |
|---|---|
sync |
Запустить синхронизацию с KeyCloak (импорт пользователей и групп) |
clean |
Удалить с сервера импортированных из KeyCloak пользователей и групп |
Пример¶
Чтобы выполнить синхронизацию с KeyCloak, введите следующее:
rude keycloak syncПосле выполнения команды пользователи и группы, существующие в подключённом realm KeyCloak, будут импортированы на сервер RuDesktop
Чтобы очистить данные, полученные при синхронизации с KeyCloak, введите следующее:
rude keycloak cleanПосле выполнения команды:
Будут удалены пользователи, чей логин содержит
@<realm_name>(импортированные из KeyCloak)Будут удалены группы, у которых заполнено поле
key_cloak_groupи id выше зарезервированных системныхСвязи устройств с этими группами и группы пользователей также удаляются