Ciao!

Ho bisogno di aiuto? Siamo proprio qui!

Icona di supporto
Supporto e-mail miniOrange
il successo

Grazie per la tua richiesta. Il nostro team ti contatterà presto.

Se non ricevi nostre notizie entro 24 ore, non esitare a inviare un'e-mail di follow-up a info@xecurify.com

Risultati di Ricerca:

×

Configura Keycloak come SAML o OAuth IDP per SSO


La soluzione di servizio miniOrange Identity Broker consente l'autenticazione cross-protocol. Puoi configurare Keycloak come IDP per Single Sign-On (SSO) nelle tue applicazioni/siti web. Qui, Keycloak agirà come un Fornitore di identità (IDP) e miniOrange fungerà da broker.

Offriamo una soluzione pre-costruita per l'integrazione con Keycloak, rendendola più facile e veloce da implementare. Il nostro team può anche aiutarti a configurare Keycloak come SAML o OIDC IDP per accedere alle tue applicazioni.


Ottieni assistenza gratuita per l'installazione


miniOrange offre assistenza gratuita tramite una chiamata di consulenza con i nostri ingegneri di sistema per configurare SSO per diverse app utilizzando Keycloak come IDP nel tuo ambiente con Prova gratuita 30-day.

Per questo, devi solo inviarci un'e-mail a idpsupport@xecurify.com per prenotare un posto e ti aiuteremo in pochissimo tempo.



Prerequisiti

Assicurati che il marchio della tua organizzazione sia già impostato sotto Personalizzazione >> Accesso e registrazione Branding nel menu a sinistra della dashboard.


Seguire la guida dettagliata fornita di seguito per Keycloak Single Sign-On (SSO)

1. Configurare miniOrange come SP in Keycloak

Di seguito sono indicati i passaggi per configurare Keycloak come IDP tramite configurazione SAML e OAuth. Segui i passaggi di conseguenza in base alle tue esigenze (SAML o OAuth).


  • Vai su Console di amministrazione miniOrange e vai a Provider di identità nel menu di navigazione a sinistra. Quindi, fai clic su Aggiungi provider di identità pulsante.
  • Keycloak come IDP: aggiungi provider di identità

  • In Scegli il fornitore di identità, selezionare SAML dal menu a discesa.
  • Keycloak come IDP: seleziona SAML dal menu a discesa

  • Cercare Mantello delle chiavi nell'elenco. Se non lo trovi, cerca Fornitore SAML e imposta lì la tua applicazione.
  • Keycloak come IDP: Cerca Keycloak

  • Sulla Fornitore di identità SAML schermo, fare clic Visualizza le informazioni sui metadati per aprire i metadati SAML per miniOrange come fornitore di servizi (vedi sotto).
  • Keycloak come IDP: provider di identità SAML, visualizza le informazioni sui metadati

  • Clicchi Scarica metadati e salva il file dei metadati; lo caricherai o lo utilizzerai come riferimento durante la configurazione di Keycloak.
  • Keycloak come IDP: Scarica il file di metadati SAML di miniOrange

  • Accedi al pannello di amministrazione di Keycloak e vai a Clienti.
  • Keycloak SSO - Vai ai clienti

  • Fare clic su Crea nell'angolo destro del tavolo.
  • Keycloak SSO - Crea client

  • Se disponi di un file XML dal fornitore del servizio, puoi fare clic su Importa file e caricare i metadati.
  • Keycloak SSO - Importa metadati

  • Per la configurazione manuale, seleziona saml da protocollo cliente menu a discesa e inserisci i valori forniti dal fornitore del servizio come segue:
  • Identificativo cliente EntityID / Emittente
    endpoint URL ACS
    Keycloak SSO - Configura client

  • Fare clic su Salva per ulteriore configurazione.
  • Ora fornisci i valori di configurazione SP come indicato nella tabella dei valori: .
  • ID cliente Migliori SP-EntityID / Emittente dalla scheda Metadati del fornitore di servizi del plugin
    Nome Fornisci un nome per questo client
    Descrizione Fornire una descrizione
    Firma del cliente richiesta OFF
    Forza il binding POST OFF
    Forza il formato NameID OFF
    Formato NameID Email
    URL radice Lasciare vuoto o fornire l'URL di base dalla scheda Metadati del fornitore di servizi
    URI di reindirizzamento validi Migliori URL ACS (Assertion Consumer Service) dalla scheda Metadati del fornitore di servizi del plugin
    Keycloak come SAML IDP: Configurazione del client SSO Keycloak

    Keycloak come SAML IDP: Configurazione del client SSO Keycloak

  • Ora in Configurazione dell'endpoint SAML a grana fine immettere i valori come segue.
  • URL di associazione POST del servizio consumatori di asserzione URL ACS
    URL di associazione del reindirizzamento del servizio di disconnessione URL di disconnessione singolo
    Keycloak come SAML IDP: Configurazione del client SSO Keycloak

  • Clicca sul Salva pulsante.
  • Per i metadati IDP, vai a Realms nel pannello di sinistra e fare clic su Metadati del provider di identità SAML 2.0.

2. Configurare Keycloak come IDP in miniOrange

  • Ritorna al Console di amministrazione miniOrange (avresti dovuto tenerlo aperto dal passaggio 1).
  • Fare clic su Importa metadati IDP.
  • Keycloak come SAML IDP: importa metadati

  • Scegli un nome IDP appropriato. Inserisci l'URL che hai salvato nel passaggio precedente da Mantello delle chiavi.
  • Fare clic su Importare.
  • Configurazione di Keycloak come IdP: importazione di Keycloak

  • Come mostrato nella schermata sottostante, ID entità IDP, URL Single Sign-On (SSO) and Certificato x.509 verrà compilato dal file di metadati appena importato.
  • Configurazione di Keycloak come IdP: URL di accesso SAML SSO e certificato x.509

  • Clicchi Salva
  • Prima di tutto, Scarica Keycloak e installarlo.
  • Avvia server: Avviare il server keycloak eseguendo il file _standalone.sh_.
  • Directory principale di keycloak >> contenitore >> standalone.sh
  • Aggiungi regno: Ora accedi alla console di amministrazione di Keycloak e vai al tuo realm desiderato. Puoi aggiungere un nuovo realm selezionando Aggiungi regno opzione.
  • Keycloak come SAML IDP: Keycloak SSO (Aggiungi dominio)

  • Crea regno: Inserisci il nome del regno e clicca su CREA Keycloak SSO (Crea regno).
  • Keycloak come SAML IDP: Keycloak IDP - aggiungi regno

  • Crea RUOLO: Il ruolo verrà utilizzato dalle tue applicazioni per definire quali utenti saranno autorizzati ad accedere all'applicazione. Fai clic su Ruoli e scegli Aggiungi Ruolo.
  • Keycloak IDP (Aggiungi un nuovo utente)

  • Aggiungi utente: Dobbiamo aggiungere utenti al regno che potranno accedere alle risorse del regno. Clicca su Utenti e scegliere di Aggiungi un nuovo utente.
  • Keycloak IDP (Gestisci credenziali)

  • Configurazione utente: Dopo aver creato l'utente, è necessario eseguire su di esso le seguenti azioni.
    • 1) Impostare una password per questo quindi fare clic su Credenziali e impostare una nuova password per l'utente.

    Keycloak IDP (mappatura degli attributi)

    NOTA: disabilitando la modalità temporanea la password utente diventerà permanente.

  • Utente della mappa: Dobbiamo mappare l'utente a un ruolo. Fai clic su Mappature dei ruoli e assegnare all'utente il ruolo desiderato tra quelli disponibili e fare clic su aggiungi selezionati.
  • Keycloak IDP (seleziona nuovo gruppo)

  • Crea gruppi: Clicca sul Gruppi e scegli New per creare un nuovo gruppo.
  • Keycloak IDP (assegna utente al gruppo)

  • Assegna l'utente al gruppo: Seleziona l'utente che vuoi aggiungere al gruppo. Scegli l'opzione Gruppi dalla scheda e poi seleziona il nome del gruppo e clicca su join.
  • Keycloak IDP (crea client OpenId)

  • Crea client OpenID: Clicca sul Clienti e scegli creare per creare un nuovo client. Inserisci l'ID client e seleziona il protocollo client openeid-connetti e seleziona Salva.
  • Keycloak IDP (Cambia tipo di accesso)

  • Cambia tipo di accesso: Dopo aver creato il client, modifica il suo tipo di accesso in riservato.
  • Keycloak come SAML IDP: Single Sign-On tramite Keycloak SSO

  • Prendere il URL di reindirizzamento:
    • Vai su Console di amministrazione miniOrange.
    • Dalla barra di navigazione a sinistra seleziona Fornitori di identità >> clicca Aggiungi provider di identità.
    • Keycloak SSO: vai a Fornitori di identità

    • In Scegli il fornitore di identità, selezionare OAuth/OpenID dal menu a discesa.
    • Keycloak SSO: seleziona OAuth/OpenID dal menu a discesa

    • Cercare Mantello delle chiavi nell'elenco. Se non lo trovi, cerca Fornitore OAuth e imposta lì la tua applicazione.
    • Keycloak SSO: cerca il provider OAuth

    • Tenere il URL di callback OAuth as URL di reindirizzamento, necessario per il passaggio successivo.
    • Keycloak SSO: copia l'URL di callback OAuth

  • Inserisci URL di reindirizzamento validi: Copia l'URL di callback dal plugin e quindi fai clic su SALVA. Es. -- https:// /oauth/richiamata
  •  Keycloak Single Sign-On (SSO) - modifica tipo di accesso

  • Mappatura del gruppo Keycloak: Ora per ottenere i dettagli del gruppo dobbiamo eseguire il suo client mapping con l'appartenenza al gruppo, altrimenti i dettagli del gruppo non verranno recuperati. Quindi in client select Mappatori e quindi fare clic su creareSeleziona il tipo di mappatore Appartenenza al gruppo e inserisci il nome e il token claim-name, ovvero il nome dell'attributo corrispondente ai gruppi che verranno recuperati. Spegni percorso completo del gruppo e fare clic su Salva.
  • Keycloak SSO (mapper di gruppo)

    Nota: -- Se il percorso completo è presente nel gruppo, verrà recuperato il percorso, altrimenti verrà recuperato il nome del gruppo.

  • Nome del regno: Hai bisogno di un nome di dominio quando imposti Keycloak come provider OAuth. Vai a Impostazioni del regno Tab e copia il nome del regno.
  • Ottieni il segreto del client: Ora dobbiamo ottenere il segreto del client. Quindi seleziona Clienti seleziona le credenziali e copia il tuo segreto da qui.
  • SSO Keycloak (test Jira)

2. Configurare Keycloak come IDP in miniOrange

Segui i passaggi per configurare Keycloak come IdP tramite configurazione OAuth.

  • Ritorna al Console di amministrazione miniOrange (avresti dovuto tenerlo aperto dal passaggio 1).
  • Inserire i seguenti valori.
  • Display Nome Inserisci il nome appropriato
    ID cliente Dal passo 1
    Client Secret Dal passo 1
    Endpoint di autorizzazione https://{your-base-url}/as/authorization.oauth2
    Endpoint token https://{your-base-url}/as/token.oauth2
    Endpoint informazioni utente (facoltativo) https://{your-base-url}/idp/userinfo.oauth2
    Scopes auto
    Keycloak SSO: inserisci l'ID client e il segreto e salvali.

  • Clicchi Salva per applicare la configurazione.

3. Prova di connessione

  • Visita il tuo URL della pagina di accesso.
  • Vai su Provider di identità scheda.
  • Cerca la tua app, fai clic sui tre punti nel menu Azioni e seleziona Test di connessione rispetto all'Identity Provider (IDP) configurato.
  • Connessione di prova IDP-Keycloak

  • Dopo aver immesso credenziali Keycloak valide (credenziali dell'utente assegnate all'app creata in Keycloak), verrà visualizzata una finestra pop-up, come mostrato nella schermata sottostante.
  • SucessTestConn-Keycloak-IDP

  • La configurazione di Keycloak come IDP in miniOrange è quindi completata con successo.

Nota:

Puoi seguire questa guida, se vuoi configurare SAML/WS-FED, OAuth/OIDC, J.W.T., Raggio eccetera


Configurare la mappatura degli attributi

  • Vai su Provider di identità.
  • Fare clic sui tre punti nel menu Azioni e selezionare Mappatura degli attributi rispetto all'Identity Provider (IDP) configurato.
  • Keycloak Single Sign-On SSO Seleziona e configura la mappatura degli attributi


Informazioni sulle mappe, come email e username, durante la creazione utente Just-In-Time (JIT). Gli attributi Email e Username sono necessari per creare il profilo utente.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo USER della mappa SSO Single Sign-On di Keycloak

  • Controlla gli attributi nella finestra Test Connection del passaggio precedente. Scegli qualsiasi nome di attributo che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere i valori degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Le mappature ESTERNE aiutano a modificare i nomi degli attributi in arrivo prima di inviarli alle app, garantendo che i dati siano nel formato corretto.

  • Clicca sul + Aggiungi attributo pulsante per aggiungere i campi attributo.
  • Attributo ESTERNO della mappa SSO Single Sign-On di Keycloak

  • Controlla gli attributi nella finestra di connessione di prova dall'ultimo passaggio. Inserisci i nomi degli attributi (qualsiasi nome) che vuoi inviare alla tua applicazione in Attribute Name sent to SP.
  • Immettere il valore degli attributi provenienti da IdP nel campo Nome attributo da IdP sul lato Xecurify.

Configurare più IDP:

Puoi seguire questa guida, se lo desidera configurare più IDP (Fornitori di identità) e dare agli utenti la possibilità di selezionare l'IDP di loro scelta per l'autenticazione.


Riferimenti esterni

Vuoi programmare una demo?

Richiedi un demo