Rancher Keycloak身份验证设置

时间:2019-04-30 17:40:46

标签: keycloak rancher

我正在尝试将Rancher设置为使用Keycloak作为身份验证提供程序,并按照here进行设置。最后一步说要以SAML Metadata IDPSSODescriptor格式导出元数据,但我只看到SAML Metadata SPSSODescriptor作为选项。我尝试使用该方法,但身份验证不起作用-单击使用Keycloak进行身份验证按钮验证设置时,它会打开另一个具有相同Keycloak设置页面的窗口。运行docker logs CONTAINER命令时,Rancher或Keycloak容器的Docker日志中没有错误。

我想知道是否需要做一些特定的事情来将Keycloak设置为IDP,以获取正确的元数据选项,但在他们的文档中找不到任何内容。

2 个答案:

答案 0 :(得分:0)

对于Keycloak 6.0及更高版本,甚至IDPSSODescriptor的位置也已更改。 This doc解释了如何将其编辑以供Rancher使用

答案 1 :(得分:-1)

  

从“安装”选项卡中,选择“ SAML元数据IDPSSODescriptor格式”选项并下载文件。

enter image description here

或者您可以使用IDPSSODescriptor元数据直接访问Keycloak URL:

https://<keycloak-domain>/auth/realms/<realm>/protocol/saml/descriptor