---
url: >-
  https://flip-chart.ru/developers/on-premise/installation/other/keycloak/oidc.md
description: >-
  Настройка входа в flip On-Premise через Keycloak по OpenID Connect: Client
  Scopes, создание и дополнительная настройка клиента.
---

# Интеграция OpenID Connect с Keycloak

## Шаг 1. Создание **Client Scopes**

1. Войдите в админ-панель Keycloak.
2. Перейдите в раздел **Client scopes**.

![Перейти в Client scopes](/on-premise/images/kk/kk-main-to-scopes.png)

3. Нажмите **Create client scope**

![Создание client scope](/on-premise/images/kk/kk-create-scope-0.png)

4. Заполните необходимые поля выбрав протокол **OpenID Connect** и сохраните.

![Настройка client scope](/on-premise/images/kk/kk-create-scope-oidc-1.png)

***

## Шаг 2. Создание **Client**

1. Перейдите в раздел **Clients**.

![Перейти в Clients](/on-premise/images/kk/kk-main-to-clients.png)

2. Нажмите **Create client**.

![Создание клиента](/on-premise/images/kk/kk-clients-to-create.png)

3. Заполните поля **Client type** выбрав протокол **OpenID Connect** и **Client ID**.

![Шаг 1 создания клиента](/on-premise/images/kk/kk-create-oidc-step-1.png)

4. Включите флаг **Authorization** и активируйте параметр **Implicit flow**.

![Шаг 2 создания клиента](/on-premise/images/kk/kk-create-oidc-step-2.png)

5. Укажите **Valid Redirect URIs** (допускается несколько значений).

::: tip Примечание
Redirect URI должен содержать доменное имя, на котором работает приложение **Flip**.
:::

![Шаг 3 создания клиента](/on-premise/images/kk/kk-create-oidc-step-3.png)

***

## Шаг 3. Дополнительная настройка клиента

1. Проверьте параметры клиента и при необходимости скорректируйте.

![Настройки клиента](/on-premise/images/kk/kk-create-oidc-setting.png)

2. Получите **Client Secret** во вкладке **Credentials**.

::: tip Важно
Client ID и Client Secret указываются при настройке SSO в интерфейсе flip; в конфигурационный файл backend не вносятся.
:::

![Client Secret](/on-premise/images/kk/kk-create-oidc-cred.png)

3. Добавьте ранее созданный **Client Scope** к текущему клиенту.

![Добавление client scope](/on-premise/images/kk/kk-create-oidc-scope.png)

::: tip Примечание
Полученные данные введите согласно инструкции по настройке [SSO](/on-premise/installation/other/sso).
:::
