Как заблокировать пользователя
-
Перейдите в конфигурационный файл сервиса Stentor /usr/local/etc/k8s/helmwave/projects/stentor/values/stentor.yaml и убедитесь, что секция keycloak соответствует коду ниже. При этом параметры allowed_group и enabled являются обязательными:
keycloak: enabled: true address: "http://keycloak-http.keycloak.svc.cluster.local" user: "di" password: ${PASSWORD} realm: "myteam" allowed_group: vkteams_allowedЕсли вы вносили изменения в конфигурационный файл, перезапустите сервис Stentor командой:
-
Перейдите в конфигурационный файл сервиса Nomail /usr/local/etc/nomail-1.conf и убедитесь, что в нем есть два флага со следующими значениями:
А также, что в конфиге у параметра nomail.keycloak.additional.extra.fields указан memberOf, например:
Если вы вносили изменения в конфигурационный файл, перезапустите сервис Nomail командой:
-
Запустите скрипт:
-
Проверьте, что в Nomail для пользователей указано memberOf: CN=vkteams_allowed:
-
Перейдите в конфигурационный файл сервиса Nomail /usr/local/etc/nomail-1.conf и включите флаг nomail.keycloak.suspended.state.enabled:
и перезапустите сервис Nomail: