Keycloak konfiguracija
config.json
{
"oidc_providers": {
"keycloak": {
"display_name": "Sign in with keycloak",
"provider_url": "https://keycloak.example.com/realms/master",
"client_id": "***",
"client_secret": "***",
"redirect_url": "https://semaphore.example.com/api/auth/oidc/keycloak/redirect"
}
}
}
Prijava koju pokreće IdP
Da biste korisnicima omogućili da pokrenu Semaphore iz pokretača aplikacija u Keycloak Account Console, uključite prijavu koju pokreće IdP za provajdera:
config.json
{
"oidc_providers": {
"keycloak": {
"...": "...",
"allow_idp_initiated": true
}
}
}
Zatim u Keycloak Admin Console otvorite svog klijenta i postavite Home URL (Keycloak ≥ 19; starije verzije ga zovu Base URL) na:
https://semaphore.example.com/api/auth/oidc/keycloak/initiate
Kada korisnik klikne na aplikaciju u pokretaču, Keycloak preusmerava na ovaj URL sa parametrom iss. Semaphore
proverava iss u odnosu na vaš provider_url (izdavaoca realm-a) i započinje uobičajeni Authorization Code tok.
Povezani GitHub problemi
- #2308 — Kako isključiti proveru sertifikata za Keycloak server
- #2314 — Opcija za isključivanje TLS provere
- #1496 — Odjava iz Keycloak sesije prilikom odjave iz Semaphore-a
Pogledajte sve probleme povezane sa Keycloak-om →