gpt4 book ai didi

iis - 将 IIS 配置为 Keycloak 的反向代理

转载 作者:行者123 更新时间:2023-12-04 21:49:16 29 4
gpt4 key购买 nike

我正在使用 Keycloak 2.3.0 版本、独立模式、服务器。我为在 localhost:8080 上运行的本地 Keycloak 服务器配置了 IIS URL Rewrite。

问题是在 Keycloak 中无法指定基本 url,而是 Keycloak 尝试检测自己的主机/端口并始终将端口号 (8080) 附加到重定向。
我修复了配置 json 中除“auth-server-url”之外的所有内容。有什么办法让它工作吗?

最佳答案

一段时间以来,我一直在反向代理背后运行 Keycloak。关键是:

  • standalone.xml 中正确配置它- mydomain.com/的 HTTPS 代理设置 sso 设置如下:
  • <http-listener name="default"... -> <http-listener name="default" socket-binding="http" proxy-address-forwarding="true" redirect-socket="proxy-https"/>
  • <socket-binding name="http"... -> <socket-binding name="proxy-https" port="443"/>
  • <web-context>auth... -> <web-context>sso</web-context>
  • 在与代理相同的上下文路径上运行它。例如。 mydomain.com/keycloak -> localhost:8080/keycloak
  • 访问 Keycloak 管理控制台 来自非本地地址 第一次 - 它根据第一次访问生成一些设置
  • 关于iis - 将 IIS 配置为 Keycloak 的反向代理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40388028/

    29 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com