---
url: >-
  https://flip-chart.ru/developers/on-premise/installation/other/keycloak/saml.md
description: >-
  Настройка входа в flip On-Premise через Keycloak по SAML: создание и настройка
  клиента, получение IdP Metadata и проверочного сертификата.
---

# Интеграция SAML с использованием Keycloak

## Шаг 1. Создание Client

1. Перейдите в раздел **Clients**.

![Перейти в Clients](/on-premise/images/kk/kk-main-to-clients.png)

2. Нажмите **Create client**

![Создание клиента](/on-premise/images/kk/kk-clients-to-create.png)

3. Заполните поля:

* **Client type** — выберите протокол **SAML**;
* **Client ID** — укажите идентификатор клиента.

::: tip Примечание
Client ID должен содержать доменное имя, на котором работает приложение **Flip**.
:::

![Шаг 1 создания клиента](/on-premise/images/kk/kk-create-saml-step-1.png)

4. Укажите **Valid Redirect URLs** — адреса перенаправления после авторизации (допускается несколько значений).

::: tip Примечание
Valid Redirect URLs должны содержать доменное имя, на котором работает приложение **Flip**.
:::

## ![Шаг 2 создания клиента](/on-premise/images/kk/kk-create-saml-step-2.png)

## Шаг 2. Настройка SAML клиента

![Шаг 1 настройка клиента](/on-premise/images/kk/kk-create-saml-setting-keys-0.png)

1. Перейдите во вкладку настройки ключей "Keys"

* Отключите использование подписи запросов в настройках SAML клиента\
  ![Шаг 2 настройка клиента](/on-premise/images/kk/kk-create-saml-setting-keys-1.png)

2. Перейдите к настройке SAML возможностей (SAML capabilities) во вкладке Setting

* Отключите параметр "Force POST binding"
  ![Шаг 3 настройка клиента](/on-premise/images/kk/kk-create-saml-setting-keys-2.png)

3. Настройка Client scope

* Перейдите во вкладку "Client scope" и выберите используемый Client scope
  ![Шаг 4 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-0.png)
* Выберите "Add predefined mapper"
  ![Шаг 5 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-1.png)
* В открывшемся окне выберите определите используемые маперы (x500 email, x500 givenName, x500 surname), нажмите "Add" чтобы добавить
  ![Шаг 6 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-2.png)
* Добавьте дополнительный маппер через кнопку Add->By Configuration
  ![Шаг 7 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-3.png)
* В открывшемся окне выберите "User Attribute"
  ![Шаг 8 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-4.png)
* В поля Name, User Attribute, Friendly Name, SAML Attribute Name проставьте "username".
* Поле SAML Attribute NameFormat выставите Unspecified
  ![Шаг 9 настройка клиента](/on-premise/images/kk/kk-create-saml-client-scopes-5.png)

## Шаг 3. Получение Idp Metadata и проверочного сертификата

1. Перейдите в раздел **Realm settings**.

![Перейти в Realm settings](/on-premise/images/kk/kk-realm-setting.png)

2. Нажмите на ссылку **SAML 2.0 Identity Provider Metadata**. В открывшемся XML-файле найдите значения:

* содержимое проверочного сертификата.
* сохраните URL Страницы (ссылка является "страницей Метаданных поставщика удостоверений", для указания ее при настройке SAML в flip).

![Просмотр XML с метаданными](/on-premise/images/kk/kk-realm-xml.png)

## Завершение настройки

Полученные данные необходимо указать согласно инструкции по настройке [SSO](/on-premise/installation/other/sso).
