Passa al contenuto principale

Configurazione Keycloak

config.json
{
"oidc_providers": {
"keycloak": {
"display_name": "Sign in with keycloak",
"provider_url": "https://keycloak.example.com/realms/master",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/keycloak/redirect"
}
}
}

Accesso avviato dall'IdP

Per consentire agli utenti di avviare Semaphore dal launcher di applicazioni dell'Account Console di Keycloak, abilitare l'accesso avviato dall'IdP per il provider:

config.json
{
"oidc_providers": {
"keycloak": {
"...": "...",
"allow_idp_initiated": true
}
}
}

Quindi, nella Admin Console di Keycloak, aprire il proprio client e impostare la Home URL (Keycloak ≥ 19; nelle versioni precedenti si chiama Base URL) a:

https://semaphore.example.com/api/auth/oidc/keycloak/initiate

Quando un utente fa clic sull'applicazione nel launcher, Keycloak reindirizza a questo URL con il parametro iss. Semaphore convalida iss rispetto al proprio provider_url (l'issuer del realm) e avvia un normale flusso Authorization Code.

  • #2308 — Come disabilitare la convalida del certificato per il server Keycloak
  • #2314 — Opzione per disabilitare la verifica TLS
  • #1496 — Disconnessione dalla sessione Keycloak alla disconnessione da Semaphore

Esplora tutte le issue relative a Keycloak →

  • #1745 — Il nome utente differisce da preferred_username in OpenID
  • #1030 — Supporto SAML?

Esplora tutte le discussioni relative a Keycloak →