Keycloak

Keycloak#

sysman sysadmin

Mit dem Anbieter Keycloak melden sich Benutzer mit ihren Konten eines Keycloak-Servers an Allegra an. Die Anmeldeseite zeigt die Schaltfläche Weiter mit Keycloak.

Legen Sie in Ihrem Keycloak-Realm einen OpenID-Connect-Client mit aktivierter Client-Authentifizierung an und tragen Sie die im Anbieterformular angezeigte Callback-URL als gültige Weiterleitungs-URI ein (siehe Callback-URL).

Wechseln Sie in Allegra nach Verwaltung > Benutzer & Gruppen > Authentifizierung > OpenID-Anbieter und fügen Sie den Anbieter Keycloak hinzu. Das Konfigurationsformular ist unter OpenID-Anbieter beschrieben; für Keycloak gilt zusätzlich:

  • Issuer-URL — die URL des Keycloak-Realms, zum Beispiel https://keycloak.example.com/realms/myrealm. Alle Endpunkte werden darüber ermittelt.

  • Client-ID und Client Secret — aus dem Client, den Sie im Realm angelegt haben.

Für die Benutzerzuordnung meldet Keycloak den Claim email, siehe Benutzerzuordnung und automatische Registrierung. Beim Abmelden von Allegra wird der Benutzer auch von Keycloak abgemeldet.