Integrating with Keycloak

Keycloakile tümleştirmek için aşağıdaki adımları izleyin:

Önkoşullar

  • You require administrator privileges in Keycloak.

Hizmet Sağlayıcı meta verilerini alın

Yapılandırmayı daha kolay hale getirmek için bir Hizmet Sağlayıcı Meta Verileri XML dosyası sağlanır. Bu, SAML ayarları iletişim kutusundan aşağı yüklenebilir:

SAML

Dosyayı daha sonra kullanmak üzere kaydetmek için META VERI AşAsimgesini tıklatın.

Erişim Alanı

Keycloak' ta var olan bir kapsama alanına sahip olduğunuz varsayılıyor. Aşağıdaki örnekte SAML-DEMO kullanılmıştır.

Bölge

Creating the SAML client in Keycloak

  1. Yapılandır > İstemciler ' e geçin ve Oluşturseçeneğini tıklatın.

    Keycloak istemcisi

  2. Dosya seçseçeneğini tıklatın ve önceki karşıdan yüklenen hizmet sağlayıcısını seçin metadata.xml.

    Keycloak içe aktarma

  3. Kaydetöğesini tıklatın. Yeni içe aktarılan istemci düzenleme sayfasına dönmenizi sağlar.

    Keycloak kaydetme

  4. SAML 2.0 IdP meta verilerini karşıdan yüklemeniz gerekir. Bölge Ayarları 'na geçin ve SAML 2.0 Kimlik Sağlayıcı Meta Verileri' ne tıklatın.

    Keycloak meta verileri

  5. İçeriği descriptor.xmlolarak kaydedin, Instan-SAML kurulum sayfasına geçin ve dosyayı karşıya yükleyin. Kaydettuşuna basarak SAML bütünleştirmesini etkinleştirmenizi sağlar.

    Keycloak karşıya yükleme

Kullanıcıların Instanca 'ya eklenmesi

SAML etkinleştirildiğinde, bu artık kullanıcılarınızın Instana 'ya erişmesi için tek yol budur. Kullanıcıları etkinleştirmek için, kendilerine atanan SAML uygulamasını edinmeniz gerekir. Bu nedenle, Keycloak' ta uygulamaya genel bakış açın ve açılan listeden bir kullanıcı atamak için seçin.

NOT: Her kullanıcının ilişkili bir e-posta adresine sahip olduğundan emin olun.

Her yeni kullanıcı, ilk oturum açma işlemi sırasında varsayılan rol ' ı alabilir.