Configurazione Keycloak
config.json
{
"oidc_providers": {
"keycloak": {
"display_name": "Sign in with keycloak",
"provider_url": "https://keycloak.example.com/realms/master",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/keycloak/redirect"
}
}
}
Accesso avviato dall'IdP
Per consentire agli utenti di avviare Semaphore dal launcher di applicazioni dell'Account Console di Keycloak, abilitare l'accesso avviato dall'IdP per il provider:
config.json
{
"oidc_providers": {
"keycloak": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Quindi, nella Admin Console di Keycloak, aprire il proprio client e impostare la Home URL (Keycloak ≥ 19; nelle versioni precedenti si chiama Base URL) a:
https://semaphore.example.com/api/auth/oidc/keycloak/initiate
Quando un utente fa clic sull'applicazione nel launcher, Keycloak reindirizza a questo URL con il parametro iss. Semaphore
convalida iss rispetto al proprio provider_url (l'issuer del realm) e avvia un normale flusso Authorization Code.
Issue GitHub correlate
- #2308 — Come disabilitare la convalida del certificato per il server Keycloak
- #2314 — Opzione per disabilitare la verifica TLS
- #1496 — Disconnessione dalla sessione Keycloak alla disconnessione da Semaphore
Esplora tutte le issue relative a Keycloak →