У заказчика настроена синхронизация авторизации через LDAPS в Keycloak. Добавлены сертификаты и все такое и все работало хорошо. Но по какой-то причине перестал работать поиск пользователей внутри кейклока. Удаленно все настроить нет возможности, так как контур слишком закрытый, а скриншотами, которые могут отправить данная процедура будет выполняться очень долго. Поэтому я периодически приезжаю к заказчику и что-то делаю на месте.
В итоге выяснилось, что один из доменов LDAP'a сменили и подключение вываливало из-за этого ошибку. Поиск пользователей сломался. Почему это произошло узнать нет возможности, нужно писать запрос с другой отдел. Но надо будет выснить че за дела, потому как каждый раз чинить это не удобно.
Добавил новый домен, импортировал новый сертификат - все работает.
Снегу был немного рад, но на обратном пути он расстаял и превратился в нормальные питерский грязеснег.
#it #keycloak #bicycle #show #saintpetersburg #winter #work