Keycloak - как разрешить связывание аккаунтов без регистрации - PullRequest
0 голосов
/ 18 сентября 2018

Я управляю сферой Keycloak только с одним добавленным полностью доверенным внешним IdP, который должен быть механизмом аутентификации по умолчанию для пользователей.

Я не хочу разрешить пользователю регистрироваться, т.е. я хочу вручную создать локального пользователя Keycloak, и этому пользователю затем должно быть разрешено связать свою внешнюю учетную запись IdP с существующей учетной записью Keycloak , имея адрес электронной почты в качестве общего идентификатора. Пользователям, имеющим доступ к внешнему IdP, но без существующей учетной записи Keycloak, не следует разрешать подключение.

Я попробовал следующие настройки First Broker Login , но всякий раз, когда пользователь пытается войти, он получает сообщение об ошибке (код: invalid_user_credentials).

enter image description here

Ты хоть представляешь, в чем может быть моя ошибка?

1 Ответ

0 голосов
/ 12 апреля 2019

Похоже, они интегрировали эту функцию в версии 4.5.0.

См. ссылка на автоматическую учетную запись docs .

В основном вам нужно создать новый поток и добавить 2 альтернативных исполнения:

  1. Создать пользователя, если уникален

  2. Автоматически связать брокерский счет

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...