Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Самостоятельная смена пароля пользователем

Keycloak предоставляет пользователям возможность самостоятельной смены пароля.

1. Локальные пользователи

У локальных пользователей по умолчанию есть право на самостоятельный сброс пароля. Никаких дополнительных настроек со стороны администратора не требуется.

Для смены пароля выполните следующие действия:

  1. Аутентифицируйтесь на портале Keycloak нужным пользователем.

  2. В меню учетной записи нажмите Manage account.

    pr mg acc
  3. На странице управления учетной записью в разделе Account security нажмите Signing in.

    pr accsec
  4. В разделе Basic authentication в строке Password нажмите Update.

    pr pwd upd
  5. В открывшейся форме Update password введите введите и подтвердите новый пароль.

    Если сессия была завершена, перед обновлением потребуется ввести старый пароль.

  6. Нажмите Submit.

2. Пользователи Active Directory

По умолчанию, пользователи Active Directory, синхронизированные с Keycloak не имеют права на самостоятельную смену пароля.

Для предоставления этой возможности На портале Keycloak под учетной записью администратора:

  1. Настройте провайдер LDAP на использование защищенного протокола LDAP (LDAPs).

  2. Установите режим Writable.

    pr ldap

    При подключении к LDAP в режиме Writable убедитесь, что при настройке провайдера указан пользователь, имеющий достаточные права для изменения параметров учетных записей (пароли, атрибуты) пользователей в LDAP.

  3. Сохраните изменения.

Для самостоятельного изменения пароля пользователь может воспользоваться инструкцией выше