腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(2181)
视频
沙龙
1
回答
Keycloak
身份
提供者
角色
同步
、
我希望将外部openid-connect
提供者
角色
映射到我的
keycloak
客户端
角色
。 为此,我配置了
身份
提供者
(在我的示例中,它是另一个
Keycloak
实例)。我们需要根据外部
角色
在我们的服务器中分配
角色
。为此,我为我的
身份
提供者
配置了External role to role类型的Role mapper。就像一种护身符。用户John想要登录
Keycloak
A,转到外部IDP
浏览 81
提问于2019-12-19
得票数 1
1
回答
将auth0与密钥罩一起使用
、
我希望能够使用auth0作为
身份
提供者
,所以所有的登录部分都通过auth0完成,并使用钥匙罩作为授权管理器,所以所有的用户权限管理都是通过钥匙罩完成的。有没有办法做到这一点?
浏览 14
提问于2019-03-05
得票数 2
2
回答
Keycloak
创建自定义
身份
提供者
映射器
、
、
、
、
我有一个开放的id
提供者
,并且我使用这个
提供者
作为
keycloak
的
身份
代理。我想映射从代理发送到
keycloak
的
角色
(声明)(
keycloak
将在其jwt中发送映射的
角色
)。我想知道如何在
keycloak
中实现和添加一个自定义的映射器(比如hardcodedmapper,
keycloak
中的属性映射器)。我能这么做吗?谢谢
浏览 15
提问于2017-10-06
得票数 1
回答已采纳
1
回答
Azure Ad作为
keycloak
中的OIDC
身份
提供者
,但添加了一个随机UUId作为IDP "userid“,并且无法与现有用户
同步
、
、
、
我已经使用azure ad配置了
keycloak
作为OIDC
身份
提供者
。当我从我的webapp登录时,我得到重定向到microsoft登录页面。在此登录之后,我看到我被自动添加为
keycloak
中的用户。我看到
keycloak
使用特定的
身份
提供者
Id和
身份
提供者
用户名进行匹配,我看到电子邮件作为
身份
提供者
用户名填充,但我看到随机的UUID作为
身份
提供者
Id填充,我
浏览 2
提问于2021-06-02
得票数 2
2
回答
如果我们有两个
身份
服务器,SSO (
身份
验证)和授权将如何工作?
、
、
、
、
如果我们有两个
身份
服务器,将使用哪些权限和
角色
进行授权和
身份
验证? 如何维护用户?在两个
身份
服务器中都会有相同的用户?
浏览 6
提问于2017-06-16
得票数 2
回答已采纳
1
回答
如何将
身份
提供者
的声明映射到
Keycloak
中的
角色
组?
、
我在尝试用
Keycloak
做
身份
中介。有来自
身份
提供者
的非常多的过程粒度声明。现在,我想将其中一个声明中的值映射到
Keycloak
中的一个
角色
组。有办法做到这一点吗? 谢谢
浏览 3
提问于2020-09-15
得票数 1
回答已采纳
3
回答
基于
身份
提供程序令牌中存在的数据更新
Keycloak
用户数据
我将
Keycloak
作为
身份
代理运行,并配置了一个
身份
提供者
。 当拥有来自我的IdP的有效令牌的用户第一次访问我的应用程序时,将使用令牌中的信息在
Keycloak
中创建该用户。然后,
Keycloak
使用该用户信息发布其令牌。 当同一用户随后登录时,将根据
Keycloak
数据库中的用户信息创建
Keycloak
令牌。我的问题是:如果用户在IdP上更改了他的lastName,我如何将
Keycloak
配置为自动更新其记录以匹配IdP令牌上的信
浏览 50
提问于2019-09-13
得票数 3
回答已采纳
3
回答
建立多租户应用程序
、
、
我希望能够从密钥披风管理实例中远程和单独地配置每个
Keycloak
实例。此外,每个实例都有自己的用户、策略和权限。 我怎样才能做到这一点?
浏览 2
提问于2020-12-29
得票数 0
回答已采纳
2
回答
将Grafana和
keycloak
集成在一起,如何管理用户访问?
、
、
、
问题领域: zzy,两个用户: daicy,sscc我读了钥匙斗篷文件以下是我的授权设置: 有人经历过这一切吗?
浏览 6
提问于2020-08-03
得票数 0
回答已采纳
1
回答
是否可以在不使用登录屏幕的情况下针对密钥披风的
身份
提供者
(OpenAM)进行
身份
验证?
、
、
、
、
我试图在APIMAN中设置一个web服务
身份
验证策略(它在内部使用
Keycloak
)。到目前为止,我知道我在
Keycloak
中创建的
身份
提供者
(OpenAM)配置正确,因为它在登录页面上工作(见下面的图1)。 我想要实现的是通过
Keycloak
认证这个web服务客户端,但是使用<em
浏览 10
提问于2016-08-09
得票数 5
1
回答
使用
Keycloak
进行帐户链接
、
、
、
、
我正在尝试配置我们自己的基于
Keycloak
(开源
身份
和访问管理解决方案)的授权服务器。目前,我对“Account linking”有一个问题。我想集成
Keycloak
与外部
身份
提供商(自定义,而不是社交),但不想提供通过这些
身份
提供商登录的选项。因此,现有用户帐户可以链接到不同的外部IDPs。这将调用
Keycloak
代理,它应该将我们重定向到
身份
提供者
。在我们这边,我认为,我们满足了所有必需的前提条件:-必须在管理控制台中为用户的领域配置和启用所需
浏览 32
提问于2019-12-19
得票数 0
回答已采纳
1
回答
密钥披风用户联合
我使用
keycloak
来保护我的web应用程序项目,第一个场景是与数据库用户合作,我创建了许多
角色
和组,我可以使用
keycloak
api从我的应用程序中管理所有这些(用户、
角色
、组),直到这里一切都很好然后是用户联合(来自Active Directory AD),所以我已经使用编辑模式= Readonly和Import = on将
身份
验证委托给AD。用户
同步
工作正常,即使在用户更改时,我也无法管理
角色
,组使用
keycloak
Rest,并且在
浏览 5
提问于2022-09-28
得票数 0
2
回答
如果LDAP关闭,
Keycloak
能否提供替代
身份
验证
、
、
、
假设我想让
keycloak
与LDAP
同步
,并将其用作
身份
验证源。(我已经做到了这一点) 但是,如果由于某种原因,LDAP连接断开,有没有办法让密钥罩本身成为
身份
提供者
呢?
浏览 31
提问于2020-10-15
得票数 0
回答已采纳
2
回答
如何在
keycloak
中为jenkins设置基于
角色
的登录
、
、
在这一点上,我想允许一些基于
角色
的用户。OpenID --
keycloak
-- jenkins :所有在openid中的用户都可以登录jenkins (我不想要) OpenID --
keycloak
(检查
角色
) -- jenkins:所有在openid中并且在
keycloak
中具有特定
角色
的用户都可以登录jenkins (我想) 我认为这是一个非常简单和常见的使用
keycloak
的例子,但是我找不到解决方案。安装
keycloak
(使用helm
浏览 346
提问于2019-05-08
得票数 4
1
回答
Keycloak
身份
验证流-
身份
提供者
重定向后的脚本
对于我的项目,我有用户在我的密钥斗篷与他们的
身份
提供者
链接用户ID正确设置。其中一些用户没有为我的项目客户端设置
角色
。这些用户登录到我的应用程序(因为他们有一个有效的Google帐户),然后应用程序必须管理他们不应该访问应用程序的事实(因为他们没有
角色
)。如果用户没有
角色
,我想告诉
keycloak
不要重定向到我的应用程序。我已经为用户名密码表单(使用脚本,参见下面的脚本代码)完成了此操作,但是我无法成功地使用
身份
提供程序重定向器,脚本似乎没有被执行(重定向似乎发生在<e
浏览 2
提问于2018-10-24
得票数 1
回答已采纳
1
回答
通过
身份
网关对jBPM进行认证
、
、
、
、
我有一个正在运行的
身份
服务器(在实现OpenId的Dot IdentityServer4中创建),我注册了一个客户机(例如: JBPM_CLIENT)并具有详细信息(作用域、SecretKeys等)。在阅读文档时,我认为可以使用
KeyCloak
来满足这一要求。但是,当我看到Server和配置时,它看起来像
KeyCloak
,有点像IdentityServer4,对于创建Identity
KeyCloak
实例很有用。我的疑问是,我是否可
浏览 1
提问于2021-03-19
得票数 0
2
回答
使用OpenIdConnect外部
身份
提供程序的密钥罩
、
、
我有一个向
Keycloak
注册的外部openidconnect
身份
提供程序。当客户端应用程序尝试访问受保护的资源时,它会被重定向到
KeyCloak
登录页面。一旦用户单击该按钮,他就会转到外部
身份
提供者
(即identityserver3实例)。外部提供程序会对用户进行
身份
验证并发回一个代码。现在,在外部
身份
提供者
中注册的客户端的重定向是
keycloak
的重定向。
KeyCloak
无法理解上面的url,并显示错误消息“当使
浏览 11
提问于2017-07-21
得票数 3
1
回答
如何在
Keycloak
中设置标识提供程序上的默认组
、
、
、
、
在
Keycloak
中,是否有一种方法在用户通过
身份
提供者
登录时将用户分配给默认组? 注意:这已经适用于
角色
。
浏览 1
提问于2021-03-10
得票数 8
3
回答
我是否可以将我自己的凭据数据库与谷歌
身份
平台连接起来,以便为单点登录- OpenID连接
身份
验证构建自定义
身份
提供者
?
、
、
、
、
我有自己的SQL Server数据库,其中包含用于
身份
验证的用户名/密码。我想用一个Identity Management
提供者
在这个数据库的基础上构建一个定制的Identity Provider,这样就可以注册其他应用程序,并且它们的用户可以通过OIDC进行
身份
验证。
浏览 65
提问于2020-06-29
得票数 1
1
回答
Tomcat: 403服务器理解了请求,但在
keycloak
登录后拒绝授权错误
、
我目前正在尝试配置一个Tomcat8Web应用程序来使用
Keycloak
作为它的
身份
提供者
。我遵循了official
keycloak
documentation上的说明,并将用户
角色
' user‘添加到我的
Keycloak
领域,用户应该拥有访问web应用程序的权限。在web.xml中,我还将这个
角色
添加到了auth-constraint中。但在使用分配了用户
角色
的用户登录后,我在浏览器中仅看到以下错误: HTTP Status 403 –
浏览 223
提问于2021-09-24
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
实时音视频
活动推荐
运营活动
广告
关闭
领券