の検索結果 :

×

IDP としての Jboss Keycloak

ステップ 1: Jboss Keycloak をアイデンティティプロバイダーとしてセットアップする

JBoss Keycloak をアイデンティティプロバイダーとして設定するには、以下の手順に従ってください。JBoss Keycloak を IDP として設定するには 2 つの方法を使用できます。

Keycloak ID プロバイダーを使用したシングル・サインオン (SSO)、Keycloak SSO ログイン 方法 1: SP メタデータをアップロードする

  • Keycloak 管理コンソールで、 realm あなたが使いたいもの。
  • セットアップボタンをクリックすると、セットアップが開始されます 取引実績 左側のナビゲーションバーから。
  • 新しいクライアント/アプリケーションを作成します。
  • クリック ファイルのインポート
  • Keycloakアイデンティティプロバイダーを使用したシングルサインオン(SSO)、Keycloak SSOログイン、クライアントの追加
  • プラグインのメタデータをアップロードします。 (入手するには、 サービスプロバイダー情報 プラグインのタブをクリックし、 メタデータをダウンロード
    今、クリックして ファイルを選択します クライアントを追加 Keycloak のタブをクリックして、ダウンロードしたファイルを参照します ファイル。)
  • ソフトウェアの制限をクリック Save.
  • 設定に進みました マッパー .

Keycloak ID プロバイダーを使用したシングル・サインオン (SSO)、Keycloak SSO ログイン 方法 2: 手動構成

  • Keycloak 管理コンソールで、 realm あなたが使いたいもの。
  • セットアップボタンをクリックすると、セットアップが開始されます 取引実績 左側のナビゲーションバーから。
  • 新しいクライアント/アプリケーションを作成します。
  • 以下を構成します。
    顧客ID   SP-EntityID / 発行者 「IDP の構成」タブのプラグインのステップ 1 から。
    名前 このクライアントの名前を入力してください
    説明 説明を入力してください
    使用可能 ON
    同意が必要です オフ
    クライアントプロトコル SAML
    AuthnStatement を含める ON
    書類に署名する ON
    リダイレクト署名キー検索の最適化 オフ
    アサーションに署名する ON
    署名アルゴリズム RSA_SHA256
    アサーションの暗号化 オフ
    クライアントの署名が必要です オフ
    正規化方法 排他的
    強制名 ID 形式 ON
    名前ID形式 メール
    ルートURL 空のままにするか、サービスプロバイダーのベース URL を残します
    有効なリダイレクト URI   ACS (アサーション コンシューマ サービス) URL 「IDP の構成」タブのプラグインのステップ 1 から。
  • きめ細かい SAML エンドポイント構成、次のように設定します。

  • アサーション コンシューマ サービス POST バインディング URL   ACS (アサーション コンシューマ サービス) URL 「IDP の構成」タブのプラグインのステップ 1 から。
    ログアウトサービスリダイレクトバインドURL   シングル ログアウト URL 「IDP の構成」タブのプラグインのステップ 1 から。
  • ソフトウェアの制限をクリック Save.
  • Keycloak ID プロバイダーを使用したシングル・サインオン (SSO)、Keycloak SSO ログイン、クライアントの構成

 マッパーの追加

  • 次の属性を マッパータブ。
  • ソフトウェアの制限をクリック ビルトインの追加 そして次のオプションを追加します。
  • Keycloak ID プロバイダーを使用したシングルサインオン (SSO)、Keycloak SSO ログイン、SP のマッパーの追加

Keycloak ID プロバイダーを使用したシングル・サインオン (SSO)、Keycloak SSO ログイン IDPメタデータのダウンロード

  • に行く レルム設定 SAML 2.0 ID プロバイダーのメタデータ [一般] タブの下に提供されるエンドポイント リンク。
  • ダウンロードして手元に保管してください。 プラグインの設定に使用されます。
こんにちは!

助けが必要? 私たちはここにいます!

サポート
miniOrange サポートにお問い合わせください
成功

お問い合わせありがとうございます。

24 時間以内に当社からのご連絡がない場合は、お気軽にフォローアップ メールを送信してください。 info@xecurify.com