Keycloak#
sysman sysadmin
Mit dem Anbieter Keycloak melden sich Benutzer mit ihren Konten
eines Keycloak-Servers an Allegra an. Die Anmeldeseite zeigt die
Schaltfläche Weiter mit Keycloak.
Legen Sie in Ihrem Keycloak-Realm einen OpenID-Connect-Client mit aktivierter Client-Authentifizierung an und tragen Sie die im Anbieterformular angezeigte Callback-URL als gültige Weiterleitungs-URI ein (siehe Callback-URL).
Wechseln Sie in Allegra nach Verwaltung > Benutzer & Gruppen >
Authentifizierung > OpenID-Anbieter und fügen Sie den Anbieter
Keycloak hinzu. Das Konfigurationsformular ist unter
OpenID-Anbieter beschrieben; für Keycloak gilt zusätzlich:
Issuer-URL — die URL des Keycloak-Realms, zum Beispiel
https://keycloak.example.com/realms/myrealm. Alle Endpunkte werden darüber ermittelt.Client-ID und Client Secret — aus dem Client, den Sie im Realm angelegt haben.
Für die Benutzerzuordnung meldet Keycloak den Claim email, siehe
Benutzerzuordnung und automatische Registrierung. Beim Abmelden von Allegra wird der Benutzer
auch von Keycloak abgemeldet.