Keycloak 22.0.1 LDAP用户同步后不显示问题求助
检查用户列表筛选条件
进入用户管理页面,点击顶部筛选按钮,取消"仅显示本地用户"的勾选(Keycloak默认可能只展示本地创建的用户),清空所有筛选条件后刷新页面。也可以尝试通过LDAP用户所属的组进行筛选查找。验证用户状态属性映射
确认LDAP配置里的用户状态属性(如accountEnabled)映射是否正确。若LDAP中用户的该属性为false,同步后的用户会被标记为禁用状态,这类用户默认不在列表中显示。可在筛选器中勾选"显示禁用用户",或调整状态属性的映射规则,确保同步用户处于启用状态。查看Keycloak日志定位问题
日志文件默认在[Keycloak安装目录]\standalone\log\server.log,搜索LDAP或sync关键字,查看同步过程的详细日志,排查是否有属性冲突、权限不足等隐藏错误。启动Keycloak时可添加参数-Dkeycloak.profile.feature.ldap=enabled,确保LDAP相关日志完整输出。调整用户存储优先级
若Realm配置了多个用户存储,进入用户存储配置页面,检查LDAP存储的"优先级"数值(数值越小优先级越高)。如果本地存储优先级更高,会导致列表默认只展示本地用户,将LDAP的优先级设为更小的数值(比如0)后刷新页面。测试单个用户同步
在LDAP配置页选择"同步用户",使用"同步单个用户"功能,输入LDAP中某用户的唯一标识(如用户名或DN),同步完成后直接搜索该用户名。如果单个用户能显示,说明全量同步可能存在批量处理问题,可尝试分批同步或检查LDAP服务器的分页配置。
内容的提问来源于stack exchange,提问作者Shriraam

