Integrating with Keycloak
Keycloakile tümleştirmek için aşağıdaki adımları izleyin:
- Önkoşullar
- Service Provider meta verilerini al
- Bölge
- Keycloakiçinde SAML istemcisi oluşturma
- Kullanıcıların Instanca 'ya eklenmesi
Önkoşullar
- You require administrator privileges in Keycloak.
Hizmet Sağlayıcı meta verilerini alın
Yapılandırmayı daha kolay hale getirmek için bir Hizmet Sağlayıcı Meta Verileri XML dosyası sağlanır. Bu, SAML ayarları iletişim kutusundan aşağı yüklenebilir:

Dosyayı daha sonra kullanmak üzere kaydetmek için META VERI AşAsimgesini tıklatın.
Erişim Alanı
Keycloak' ta var olan bir kapsama alanına sahip olduğunuz varsayılıyor. Aşağıdaki örnekte SAML-DEMO kullanılmıştır.

Creating the SAML client in Keycloak
Yapılandır > İstemciler ' e geçin ve Oluşturseçeneğini tıklatın.

Dosya seçseçeneğini tıklatın ve önceki karşıdan yüklenen hizmet sağlayıcısını seçin metadata.xml.

Kaydetöğesini tıklatın. Yeni içe aktarılan istemci düzenleme sayfasına dönmenizi sağlar.

SAML 2.0 IdP meta verilerini karşıdan yüklemeniz gerekir. Bölge Ayarları 'na geçin ve SAML 2.0 Kimlik Sağlayıcı Meta Verileri' ne tıklatın.

İçeriği descriptor.xmlolarak kaydedin, Instan-SAML kurulum sayfasına geçin ve dosyayı karşıya yükleyin. Kaydettuşuna basarak SAML bütünleştirmesini etkinleştirmenizi sağlar.

Kullanıcıların Instanca 'ya eklenmesi
SAML etkinleştirildiğinde, bu artık kullanıcılarınızın Instana 'ya erişmesi için tek yol budur. Kullanıcıları etkinleştirmek için, kendilerine atanan SAML uygulamasını edinmeniz gerekir. Bu nedenle, Keycloak' ta uygulamaya genel bakış açın ve açılan listeden bir kullanıcı atamak için seçin.
NOT: Her kullanıcının ilişkili bir e-posta adresine sahip olduğundan emin olun.
Her yeni kullanıcı, ilk oturum açma işlemi sırasında varsayılan rol ' ı alabilir.