我使用Keycloak 9.0.3和LDAP用户联合,使用编辑模式=写和导入用户= on。我正在开发一个spring引导应用程序,它应该调用Keycloak来创建、更新、删除LDAP中的用户和groups。我的要求是通过REST创建和删除Keycloak组,并使用上面的映射器将它们映射到LDAP中的组。真正的问题是当我的应用程序通过删除/{领域}/ group /{id}删除</
我最近正在开发Keycloak 6.0.1 for SSO,用于组织中的多个应用程序的身份验证。我对客户端和领域之间的区别感到困惑。如果我要为SSO管理5个不同的应用程序,那么我是否必须创建5个不同的客户端或5个不同的领域?如果我说我必须在一个领域下创建5个不同的客户端,那么我可以对同一领域中的不同客户端执行不同的身份验证流吗?