gpt4 book ai didi

java - Keycloak:身份代理时不要创建本地用户

转载 作者:搜寻专家 更新时间:2023-11-01 03:45:50 27 4
gpt4 key购买 nike

我使用 keycloak 作为 SAML 身份提供者的身份代理,以便登录 Web 应用程序。

为了让它工作,我创建了新的身份验证流程,如下所示:“如果唯一则创建用户”、“自动链接代理帐户”。

Keycloak 使用登录页面正确重定向到身份提供者。登录后,身份提供者按预期重定向到 keycloak,然后重定向到我的 Web 应用程序,但 keycloak 还会创建本地用户。

是否可以在不创建本地用户的情况下使用外部 IDP?

本地用户的问题:我有“自定义用户联合”实现,它从我的应用程序中获取用户,如果创建了本地用户,则无法使用“自定义用户联合”登录到 keycloak。 Keycloak 将像本地用户一样尝试登录。

最佳答案

遗憾的是,目前无法跳过本地用户帐户的创建。根据 Keycloak 团队的说法,他们正在推迟支持,“因为我们正计划对存储层进行一些更大的工作,这将使交付此功能成为可能”。请参阅功能请求 https://issues.jboss.org/browse/KEYCLOAK-4429 .

关于java - Keycloak:身份代理时不要创建本地用户,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56492501/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com