2
ответа

Сохранять значение в сеансе Keycloak [duplicate]

Я использую защиту Keycloak в приложении Sprint Boot. Пользователь, входящий в приложение, обрабатывается самим Keycloak. Но я хочу также сохранить идентификатор рабочей станции, на котором пользователь ...
вопрос задан: 20 September 2015 11:30
1
ответ

Keycloak передает данные из одной пользовательской аутентификации в другую

Я создал три пользовательских аутентификатора для потока регистров, каждый из которых проверяет данные отдельных страниц (файл ftl). Как передать данные из одного аутентификатора в другой? Если я использую session.setAttribute (), то ...
вопрос задан: 22 January 2019 11:51
1
ответ

Keycloak - ресурсная роль

Мои ресурсы - это события. Каждое событие должно быть назначено пользователям с ролями (Admin, Manager, Guest). Всегда должны быть одинаковые роли. Примеры: пользователь1 может получить доступ к событию1 как администратор ...
вопрос задан: 18 January 2019 18:13
1
ответ

Есть ли способ для Keycloak, выступающего в качестве посредника SAML IDP, передать все роли клиенту без настройки сопоставителей?

Мы хотим использовать Keycloak в качестве посредника SAML для стороннего IDP. Наш сторонний IDP проходит через группы пользователей как атрибуты роли, и мы хотим, чтобы они передавались клиенту. Мы не однако ...
вопрос задан: 18 January 2019 09:27
1
ответ

как я могу передать динамический IP-адрес в URL перенаправления области keycloak?

Я создал образ докера keycloak и развернул его в kubernates на своем локальном сервере и настроил localhost: в качестве URL-адресов перенаправления и когда я обращаюсь к нему из других систем, это должен быть IP-адрес ...
вопрос задан: 18 January 2019 05:17
1
ответ

Загрузите и импортируйте клиентский сертификат X.509 из Keycloak

Я установил Keycloak 4.8.2-Final на своем локальном хосте и включил SSL, как описано в документе по адресу https://www.keycloak.org/docs/latest/server_admin/index.html#_x509. Сервер может запуститься, но я ...
вопрос задан: 17 January 2019 13:19
1
ответ

Интеграция Keycloak с загрузкой Spring, используя пользовательскую страницу входа (вход без стандартной страницы входа Keycloak)

Чего я добиваюсь: пользователь может войти с помощью входа в наши проекты (внутри проекта) без перенаправления на страницу входа по умолчанию в keycloak Я настроил весеннюю безопасность с Keycloak ...
вопрос задан: 16 January 2019 10:07
0
ответов

keycloak Неверный параметр: redirect_uri

Когда я пытаюсь получить доступ из моего API для аутентификации пользователя из keycloak, но он выдает мне ошибку Недопустимый параметр: redirect_uri на странице keycloak. Я создал свое собственное царство отдельно от мастера. ...
вопрос задан: 29 May 2019 09:12
0
ответов

Keycloak: невозможно получить RPT, используя имя ресурса

Я пытаюсь получить RPT без разрешения, используя только имена ресурсов. Хотя этот метод работает при работе с политиками, он, похоже, не работает с пользователями, которые делятся своими ресурсами через ...
вопрос задан: 9 April 2019 08:30
0
ответов

Как настроить keycloak как личность брокера с adfs, используя oauth2 / oidc?

Как настроить keycloak как личность брокера с adfs, используя oauth2 / oidc? Кроме того, чтобы не сохранять информацию о пользовательских претензиях с помощью keycloak, как и когда сессия закончена.
вопрос задан: 5 April 2019 18:26
0
ответов

Можно ли изменить содержимое электронной почты в keycloak?

Я новичок в Keycloak, мой проект использует Keycloak в качестве сервера аутентификации. В настоящее время я занимаюсь разработкой обслуживания пользователей в своем проекте, поэтому, когда новый пользователь создается в keycloak с использованием WEB-API,
вопрос задан: 27 March 2019 09:30
0
ответов

Интеграция kubernetes keycloak с приложением org.keycloak.adapters.OAuthRequestAuthenticator ошибка с самозаверяющим сертификатом

Я развернул Keycloak в среде Kubernetes с самозаверяющим сертификатом, и я могу получить к нему доступ, используя https: // machineIP / auth. успешно загружен reaml и клиент. как я развернул свой ...
вопрос задан: 19 March 2019 13:44
0
ответов

Слушатель событий Keycloak ClassNotFoundException

Я пытаюсь реализовать прослушиватель событий для keycloak в Scala, я заставил его работать как толстый jar, но когда я добавил сериализацию kryo, я получил ClassNotFoundException Теперь я переместил свой проект из sbt в ...
вопрос задан: 18 March 2019 16:34
0
ответов

Прокси-ключ безопасности Keycloak не передает URL-адрес внешнего приложения

Сценарий аутентификации с помощью прокси-ключа безопасности Keycloak Я построил архитектуру, показанную на рисунке. Клиентский запрос аутентификации достигает контейнера Doxy прокси-сервера безопасности keycloak. Прокси ...
вопрос задан: 9 March 2019 18:49
0
ответов

Как выполнить необходимые действия для обновления пароля пользователя keycloak с помощью Spring Security [пользовательская страница входа]

В настоящее время мы успешно внедрили пользовательскую страницу входа в систему в keycloak, однако мы столкнулись с другой проблемой - обновлением пароля пользователя при первом входе в систему. Когда я получаю доступ к Keycloak с ...
вопрос задан: 6 March 2019 13:34
0
ответов

Какой поток выполняется на Keycloak после проверки электронной почты?

Мне нужно выполнить собственный скрипт, который включается при запуске -Dkeycloak.profile.feature.scripts = enabled после того, как пользователь проверит свою учетную запись, проблема в том, что ни регистрация, ни браузер ...
вопрос задан: 1 March 2019 15:42
0
ответов

Проверка интеграции адаптера Keycloak завершилась ошибкой. Необходимо установить 'realm' в конфигурации

Я использую keycloak 4.4.0 Final, ниже приведена структура проекта. Parent A pom Содержит все приведенные ниже зависимости, это psedocode < dependencyManagement > < & зависимость GT; & Л; ...
вопрос задан: 19 January 2019 07:02
0
ответов

Настройка условных классов объектов пользователя в конфигурации федерации пользователей ldap Keycloak

Я настраиваю федерацию пользователей ldap в Keycloak. Среди других конфигураций я поместил в «Классы объектов пользователя» список классов фиксированных объектов, которые keycloak запишет в записи пользователя ldap, и это ...
вопрос задан: 18 January 2019 10:36
0
ответов

Keycloak Создает новую область с ролями по умолчанию & ldquo; uma_authorization & rdquo; и & ldquo; offline_access & rdquo ;. Я не хочу, чтобы эти роли были созданы

Я пытаюсь создать новую область с помощью опции импорта JSON, и она создает область с "defaultRoles": ["uma_authorization", "offline_access"], я написал свой скрипт "defaultRoles": [], но ...
вопрос задан: 18 January 2019 10:03
0
ответов

как расширить keycloak для поддержки аутентификации по отпечаткам пальцев

У нас есть устаревшая служба аутентификации по отпечаткам пальцев, некоторые другие системы используют ее для идентификации пользователей. Эта система использует ActiveX с устройством сканирования отпечатков пальцев, его можно использовать в настольных пр
вопрос задан: 18 January 2019 08:38
0
ответов

Keycloak User Role Mapping и разрешения

Как я могу написать и применить политику, чтобы иметь только одну роль для пользователя в keycloak, и Пользователь может назначать роли только другим пользователям на основе политик? Я видел это в последней версии ...
вопрос задан: 18 January 2019 06:53
0
ответов

Настройка https для весенней загрузки и swagger2

Я пытаюсь интегрировать свои приложения Sprint Boot с Keycloak, начиная со страницы безопасного чванства. keytool помог мне создать собственное хранилище ключей keytool -genkey -alias abcdef -storetype ...
вопрос задан: 17 January 2019 18:28
0
ответов

Доступ к пользовательским атрибутам в Keycloak terms.ftl

Я пытаюсь получить доступ к атрибутам пользователя в пользовательской теме, которую я разрабатываю. В папке theme_folder / login / Terms.ftl я хочу получить доступ к некоторым атрибутам пользователя, чтобы отобразить соответствующие Условия и
вопрос задан: 17 January 2019 13:56
0
ответов

Как мы можем создать наш собственный образ докера сервера keycloak?

Я внес некоторые изменения в базу серверов ключей, а также добавил новые. Могу ли я использовать свою локальную копию сервера keycloak для создания образа докера вместо использования образа докера jboss / keycloak?
вопрос задан: 17 January 2019 12:22
0
ответов

Keycloak социальные логин остальные API

Я включил социальную регистрацию в Google для своего экземпляра keycloak, но мне нужно использовать его в качестве службы отдыха. Есть ли конечная точка, которая может быть использована для этого?
вопрос задан: 16 January 2019 14:20
0
ответов

Анализ токена запрашивающей стороны с помощью Keycloak AuthzClient

Я устанавливаю API для серверной части нашего приложения. Я хочу ограничить доступ к API для моих пользователей. Мы используем Keycloak в качестве нашего поставщика единого входа. Мы также требуем, чтобы каждый запрос API шел с токеном JWT. ...
вопрос задан: 16 January 2019 13:28
0
ответов

Как получить токен доступа из keycloak с помощью GET-запроса почтальона

Я новичок в keycloak и пытаюсь получить токен доступа из keycloak, используя метод запроса GET через почтальона, но испытываю ошибку http 405 (метод не разрешен). Я уже пробовал это, но это не так ...
вопрос задан: 16 January 2019 09:07
0
ответов

Совместим ли Keycloak + JSF - Документация / Примеры?

Прежде всего, я должен признать, что я новичок в этой части разработки и сталкиваюсь с внедрением веб-приложения с JBoss EAP и JSF, которое будет иметь внутреннюю и внешнюю область. Поэтому пользователю нужен пользователь ...
вопрос задан: 13 July 2018 09:25
0
ответов

ошибка keycloak: нераспознанное поле «access_token»

Я использую keycloak для защиты своего остальных API, я следовал этому руководству ПРОГРАММНО-ДОБАВЛЯЮЩИМ ПОЛЬЗОВАТЕЛЯМ, но получаю это сообщение об ошибке: ОШИБКА [io.undertow.request] (задание по умолчанию-9) UT005023: Исключение ...
вопрос задан: 14 June 2016 06:56
0
ответов

«Требуется HTTPS» при входе в Keycloak с правами администратора

Я использую Keycloak (версия 1.0.4.Final) на сервере JBOSS AS 7.1.1. Сервер находится на Amazon AWS. Я могу запустить сервер Jboss с Keycloak. я могу видеть экран клавиатуры по умолчанию во время удара ...
вопрос задан: 3 June 2015 15:39