Pređi na glavni sadržaj

Keycloak konfiguracija

config.json
{
"oidc_providers": {
"keycloak": {
"display_name": "Sign in with keycloak",
"provider_url": "https://keycloak.example.com/realms/master",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/keycloak/redirect"
}
}
}

Prijava koju pokreće IdP

Da biste korisnicima omogućili da pokrenu Semaphore iz pokretača aplikacija u Keycloak Account Console, uključite prijavu koju pokreće IdP za provajdera:

config.json
{
"oidc_providers": {
"keycloak": {
"...": "...",
"allow_idp_initiated": true
}
}
}

Zatim u Keycloak Admin Console otvorite svog klijenta i postavite Home URL (Keycloak ≥ 19; starije verzije ga zovu Base URL) na:

https://semaphore.example.com/api/auth/oidc/keycloak/initiate

Kada korisnik klikne na aplikaciju u pokretaču, Keycloak preusmerava na ovaj URL sa parametrom iss. Semaphore proverava iss u odnosu na vaš provider_url (izdavaoca realm-a) i započinje uobičajeni Authorization Code tok.

  • #2308 — Kako isključiti proveru sertifikata za Keycloak server
  • #2314 — Opcija za isključivanje TLS provere
  • #1496 — Odjava iz Keycloak sesije prilikom odjave iz Semaphore-a

Pogledajte sve probleme povezane sa Keycloak-om →

  • #1745 — Korisničko ime se razlikuje od preferred_username u OpenID
  • #1030 — Podrška za SAML?

Pogledajte sve diskusije povezane sa Keycloak-om →