Zum Hauptinhalt springen

Keycloak-Konfiguration

config.json
{
"oidc_providers": {
"keycloak": {
"display_name": "Sign in with keycloak",
"provider_url": "https://keycloak.example.com/realms/master",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/keycloak/redirect"
}
}
}

IdP-initiierte Anmeldung

Damit Benutzer Semaphore über den Anwendungs-Launcher der Keycloak Account Console starten können, aktivieren Sie die IdP-initiierte Anmeldung für den Anbieter:

config.json
{
"oidc_providers": {
"keycloak": {
"...": "...",
"allow_idp_initiated": true
}
}
}

Öffnen Sie anschließend in der Keycloak Admin Console Ihren Client und setzen Sie die Home URL (Keycloak ≥ 19; ältere Versionen nennen sie Base URL) auf:

https://semaphore.example.com/api/auth/oidc/keycloak/initiate

Wenn ein Benutzer im Launcher auf die Anwendung klickt, leitet Keycloak mit dem Parameter iss an diese URL weiter. Semaphore validiert iss gegen Ihre provider_url (den Realm-Issuer) und startet einen normalen Authorization-Code-Flow.

  • #2308 — Deaktivieren der Zertifikatsprüfung für den Keycloak-Server
  • #2314 — Option zum Deaktivieren der TLS-Prüfung
  • #1496 — Abmeldung von der Keycloak-Sitzung beim Abmelden von Semaphore

Alle Keycloak-bezogenen Issues anzeigen →

  • #1745 — Benutzername weicht von preferred_username in OpenID ab
  • #1030 — SAML-Unterstützung?

Alle Keycloak-bezogenen Diskussionen anzeigen →