Sökresultat :

×

Jboss Keycloak som IDP

Steg 1: Ställ in Jboss Keycloak som identitetsleverantör

Följ stegen nedan för att konfigurera Jboss Keycloak som en identitetsleverantör. Du kan använda två sätt att konfigurera JBoss Keycloak som IDP.

Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login Metod 1: Ladda upp SP-metadata

  • I din Keycloak-administratörskonsol väljer du rike som du vill använda.
  • Klicka på Klienter från vänster navigeringsfält.
  • Skapa en ny klient/applikation.
  • Klicka importfil knapp.
  • Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login, Add Client
  • Ladda upp plugin-metadata. (För att få det, gå till Tjänsteleverantörsinformation fliken i plugin-programmet och klicka på Ladda ner metadata knapp.
    Klicka nu på Välj fil från Lägg till klient fliken keycloak och bläddra i den nedladdade metadata fil.)
  • Klicka på Save.
  • Fortsatte att ställa in Kartläggare .

Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login Metod 2: Manuell konfiguration

  • I din Keycloak-administratörskonsol väljer du rike som du vill använda.
  • Klicka på Klienter från vänster navigeringsfält.
  • Skapa en ny klient/applikation.
  • Konfigurera följande:
    kund-ID Smakämnen SP-EntityID / Emittent från steg 1 i plugin-programmet under fliken Konfigurera IDP.
    Namn Ange ett namn för den här klienten
    Beskrivning Ge en beskrivning
    Aktiverat ON
    Samtycke krävs AV
    Klientprotokoll SAML
    Inkludera AuthnStatement ON
    Signera dokument ON
    Optimera omdirigeringsnyckelsökning AV
    Teckenpåståenden ON
    Signaturalgoritm RSA_SHA256
    Kryptera påstående AV
    Klientsignatur krävs AV
    Kanonaliseringsmetod EXKLUSIV
    Forcera namn-ID-format ON
    Namn ID-format E-postadress
    Rot-URL Lämna tomt eller basadress för tjänsteleverantör
    Giltiga omdirigerings-URI:er Smakämnen ACS (Assertion Consumer Service) URL från steg 1 i plugin-programmet under konfigurera IDP-fliken.
  • Enligt Finkornig SAML-ändpunktskonfiguration, konfigurera följande:

  • Assertion Consumer Service POST Bindande URL Smakämnen ACS (Assertion Consumer Service) URL från steg 1 i plugin-programmet under fliken Konfigurera IDP.
    Logga ut Service Redirect Bindande URL Smakämnen URL för enkel utloggning från steg 1 i plugin-programmet under fliken Konfigurera IDP.
  • Klicka på Save.
  • Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login, Configure Client

 Lägg till Mappers

  • Lägg till följande attribut i Fliken Mappers.
  • Klicka på Lägg till inbyggd och lägg till följande alternativ.
  • Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login, Add Mappers For SP

Single Sign On (SSO) med Keycloak Identity Provider, Keycloak SSO Login Ladda ner IDP-metadata

  • Gå till Realm Inställningar, Klicka på SAML 2.0 Identity Provider Metadata slutpunktslänk tillhandahålls under fliken Allmänt.
  • Ladda ner den och ha den till hands. Den kommer att användas för att konfigurera plugin-programmet.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com