Настройка аутентификации SAML в Keycloak
8 800 555-89-02
Войти
Документация
CTRL+K
Standalone2411
SaaS

Настройка аутентификации SAML в Keycloak

В этой статье
  • Настройка аутентификации SAML в Keycloak

Для настройки аутентификации SAML в Keycloak выполните шаги, описанные ниже.

  1. Войдите в Keycloack. Перейдите в раздел Realm settings и скачайте файл по ссылке SAML 2.0 Identity Provider Metadata. Скачать файл
  2. Войдите в систему Proceset. Откройте раздел Аутентификация и кликните по кнопке Добавить, а затем выберите SAML. Новая аутентификация
  3. Экспортируйте файл метаданных поставщика услуг. Он понадобится для загрузку в Keycloak. Импортируйте скачанный файл из пункта 1 в Proceset, выберите атрибут для сопоставления и добавьте аутентификацию. Добавление аутентификация
  4. В Keycloack перейдите в раздел Clients, во вкладку Import clients. Важные клиенты
  5. В поле Resource file загрузите выгруженные метаданные из Proceset и нажмите Save. Загрузка метаданных и сохранение

Аутентификация настроена и готова к использованию.

Важно

Если при авторизации через SAML возникает ошибка {"code":"saml_auth_error","error":"Found an Attribute element with duplicated Name"}, в Keycloak перейдите в раздел Mapper details и активируйте параметр Single Role Attribute.

Single Role Attribute

Атрибут для сопоставления необходимо выбрать того же формата, что и параметр nameId вашего idP. Для синхронизации Keycloak с Proceset через почту необходимо совпадение формата параметра nameID с форматом поля Электронная почта в профиле сотрудника:

  1. Перейдите в раздел Clients scopes и выберите интересующую область действия клиента. Область действия клиента
  2. Выберите Configure a new mapper, а затем User Attribute Mapper For NameID.
  3. В поле User Attribute укажите email и нажмите Save. email

Была ли статья полезна?

Да
Нет
Предыдущая
Настройка аутентификации с использованием OpenID Connect и Keycloak
8 (800) 555-89-028 (495) 150-31-45team@infomaximum.com
Для бизнеса
© 20102024. ООО «Инфомаксимум»
Мы используем файлы cookies, чтобы сайт был лучше для вас.