alfresco - Keycloak 可以用作 Alfresco 和 Share 的外部 (SSO) 身份验证服务吗?

标签 alfresco alfresco-share keycloak

我有一个在 Wildfly 9 中运行的具有 Java EE 安全性的 Web 应用程序,它使用 Keycloak 1.4(在单独的服务中)作为身份验证和授权服务。我想允许登录到 Web 应用领域的用户在 Alfresco Share 中进行 SSO 身份验证。

我尝试按照 Keycloak 文档在 Alfresco Share Tomcat 应用程序中配置 keycloak 适配器,并尝试按照 Alfresco 文档配置外部 SSO 提供程序,但无济于事。

我正在使用 alfresco-community-5.0.d。

有人成功过吗?如果是,怎么办?

最佳答案

alfresco SSO 集成点在 5.x 中发生了变化,因此可能没有太多信息/历史记录。

我确实知道有许多社区计划与 OpenAM SSO 集成 - 您可能可以利用其中的很多工作!

但是请注意,范围可能仅限于身份验证,而不是授权,因为 alfresco 的授权是深入嵌入的。

随机发现:如果为 apache 设置了 Keycloak,您也可以将 Alfresco 委托(delegate)给 Apache,查看 authentication.chain=external-apache:external

关于alfresco - Keycloak 可以用作 Alfresco 和 Share 的外部 (SSO) 身份验证服务吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/33136884/

相关文章:

java - 查看或下载后使用 CMIS 在文档上设置水印

gmail - 来自 gmail 的 Keycloak 电子邮件

keycloak - 将 LDAP 组映射到现有的 keycloak 组

keycloak - 向领域设置添加更多属性

java - 如何使用 Drupal 或 Drupal 插件从 Java 应用程序中删除/替换 Alfresco?

javascript - Alfresco SetInherite 权限 webscript 安全 api

c++ - 使用 C++ REST SDK Casablanca 发送 HTTP POST 请求以更新文件内容

soap - 为什么 Alfresco Moodle 集成会退回我的登录信息?

tomcat - alfresco/share 重定向到一个长站点 url?

javascript - 从 Alfresco Share 页面调用外部休息服务