Skip to content

Интеграция SAML с использованием Keycloak ​

Шаг 1. Создание Client ​

  1. Перейдите в раздел Clients.

Перейти в Clients

  1. Нажмите Create client

Создание клиента

  1. Заполните поля:
  • Client type — выберите протокол SAML;
  • Client ID — укажите идентификатор клиента.

Примечание

Client ID должен содержать доменное имя, на котором работает приложение Flip.

Шаг 1 создания клиента

  1. Укажите Valid Redirect URLs — адреса перенаправления после авторизации (допускается несколько значений).

Примечание

Valid Redirect URLs должны содержать доменное имя, на котором работает приложение Flip.

Шаг 2 создания клиента ​

Шаг 2. Настройка SAML клиента ​

Шаг 1 настройка клиента

  1. Перейдите во вкладку настройки ключей "Keys"
  • Отключите использование подписи запросов в настройках SAML клиента
    Шаг 2 настройка клиента
  1. Перейдите к настройке SAML возможностей (SAML capabilities) во вкладке Setting
  • Отключите параметр "Force POST binding" Шаг 3 настройка клиента
  1. Настройка Client scope
  • Перейдите во вкладку "Client scope" и выберите используемый Client scope Шаг 4 настройка клиента
  • Выберите "Add predefined mapper" Шаг 5 настройка клиента
  • В открывшемся окне выберите определите используемые маперы (x500 email, x500 givenName, x500 surname), нажмите "Add" чтобы добавить Шаг 6 настройка клиента
  • Добавьте дополнительный маппер через кнопку Add->By Configuration Шаг 7 настройка клиента
  • В открывшемся окне выберите "User Attribute" Шаг 8 настройка клиента
  • В поля Name, User Attribute, Friendly Name, SAML Attribute Name проставьте "username".
  • Поле SAML Attribute NameFormat выставите Unspecified Шаг 9 настройка клиента

Шаг 3. Получение Idp Metadata и проверочного сертификата ​

  1. Перейдите в раздел Realm settings.

Перейти в Realm settings

  1. Нажмите на ссылку SAML 2.0 Identity Provider Metadata. В открывшемся XML-файле найдите значения:
  • содержимое проверочного сертификата.
  • сохраните URL Страницы (ссылка является "страницей Метаданных поставщика удостоверений", для указания ее при настройке SAML в flip).

Просмотр XML с метаданными

Завершение настройки ​

Полученные данные необходимо указать согласно инструкции по настройке SSO.

Документация flip On-Premise и Cloud