如何通过使用elytron oid客户端的Keycloft SSO保护对Wildfly HAL管理控制台的访问



如何从使用keycaptain wildfly elytron oidc适配器迁移,如中所述https://developer.jboss.org/docs/DOC-55623或https://docs.jboss.org/author/display/WFLY/Protecting%20Wildfly%20Adminstration%20Console%20With%20Keycloak.html在Wildfly 26.1.2中,通过Key斗篷SSO保护对新elytron oid客户端的Wildfly HAL管理控制台的访问?

根据https://issues.redhat.com/browse/WFLY-15260,使用OpenID Connect保护管理控制台的能力似乎尚未实现。

EDIT:由于WFLY-15260,该功能目前不可用(请参阅下面的注释(。一旦实施,下面引用的原始答案应该有效。

内部的架构与适配器的架构基本相似(除了secure-server现在只是secure-deployment(,因此您基本上应该能够将现有配置从适配器复制到elytron-oidc-client。您可以使用XML配置文件或oidc.json文件,如下所述。

我不确定在管理控制台中的配置,但它应该与现有步骤类似。

最新更新