Самостоятельная смена пароля пользователем
Keycloak предоставляет пользователям возможность самостоятельной смены пароля.
1. Локальные пользователи
У локальных пользователей по умолчанию есть право на самостоятельный сброс пароля. Никаких дополнительных настроек со стороны администратора не требуется.
Для смены пароля выполните следующие действия:
-
Аутентифицируйтесь на портале Keycloak нужным пользователем.
-
В меню учетной записи нажмите Manage account.
-
На странице управления учетной записью в разделе Account security нажмите Signing in.
-
В разделе Basic authentication в строке Password нажмите Update.
-
В открывшейся форме Update password введите введите и подтвердите новый пароль.
Если сессия была завершена, перед обновлением потребуется ввести старый пароль.
-
Нажмите Submit.
2. Пользователи Active Directory
По умолчанию, пользователи Active Directory, синхронизированные с Keycloak не имеют права на самостоятельную смену пароля.
Для предоставления этой возможности На портале Keycloak под учетной записью администратора:
-
Настройте провайдер LDAP на использование защищенного протокола LDAP (LDAPs).
-
Установите режим Writable.
При подключении к LDAP в режиме Writable убедитесь, что при настройке провайдера указан пользователь, имеющий достаточные права для изменения параметров учетных записей (пароли, атрибуты) пользователей в LDAP.
-
Сохраните изменения.
Для самостоятельного изменения пароля пользователь может воспользоваться инструкцией выше