首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Keycloak:身份中介时不要创建本地用户

Keycloak:身份中介时不要创建本地用户
EN

Stack Overflow用户
提问于 2019-06-07 10:23:00
回答 1查看 3.2K关注 0票数 12

为了登录到web应用程序,我使用keycloak作为SAML身份提供者的身份代理。

为了使其正常工作,我创建了新的身份验证流程,其外观如下:“创建用户,如果唯一”,“自动链接代理帐户”。

Keycloak使用登录页正确地重定向到标识提供程序。登录后,身份提供者会像预期的那样重定向到keycloak,然后重定向到我的web应用程序,但是keycloak也会创建本地用户。

在没有本地用户创建的情况下可以使用外部IDP吗?

本地用户的问题:我有“自定义用户联合”实现,它从我的应用程序中获取用户,如果本地用户创建了,则不可能使用“自定义用户联合”登录到keycloak。Keycloak将尝试像本地用户一样登录。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2019-06-18 12:55:19

不幸的是,目前无法跳过本地用户帐户的创建。根据Keycloak团队的说法,他们正在推迟支持,“因为我们正计划将一些更大的工作转移到存储层,这将使我们能够提供这种能力”。请参见Feature https://issues.jboss.org/browse/KEYCLOAK-4429

票数 4
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/56492501

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档