gpt4 book ai didi

keycloak - 如何禁用 Keycloak 中的 SSO 功能

转载 作者:行者123 更新时间:2023-12-05 06:17:36 31 4
gpt4 key购买 nike

我想在我们公司使用 Keycloak 作为身份提供者。

我定义了一个 Realm 和三个客户端(我有三个应用程序,我为每个应用程序定义了一个客户端)

我想将每个应用程序的登录和注销过程分开。例如,当我登录到 app1、app2 和 app3,然后从 app1 注销时,app2 和 app3 保持登录状态。

在 StackOverflow 中我找到了一些解决方案来分离每个应用程序的登录过程,如下所示:

 1. in admin console, go to Authentication
2. make a copy of Browser flow
3. in this new flow, disable or delete Cookie
4. go to Clients -> (your client) -> Authentication Flow Overrides, change Browser Flow to your new flow, click Save."

How to force login per client with keycloak (¿best practice?)

但此解决方案无法使每个应用程序的注销过程独立(这意味着我想禁用 Keycloak 中的 SSO 功能)。有什么办法可以实现吗?

最佳答案

我将仅在客户端级别启用Direct Access Grants(Standard Flow 将被禁用),因此应用程序将不得不使用直接授权流。在这种情况下,不会在用户浏览器中创建 IdP session ,因此不会使用 SSO。

关于keycloak - 如何禁用 Keycloak 中的 SSO 功能,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/61570607/

31 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com