Я хотел бы настроить федерацию Google с помощью Keycloak, но только для авторизованных пользователей в моей компании.
Настройка федерации Google позволяет любой учетной записи Google войти в систему.
Я посмотрел на аутентификациюпоток на Keycloak, но я не смог найти способ настроить его.Я могу вспомнить несколько простых сценариев, которые, как я надеялся, позволял бы использовать Keycloak из коробки
Вместо автоматического создания учетной записи, когда кто-то пытается войти, требуется учетная запись с точно такой жеадрес электронной почты / имя пользователя уже существует, и просто связывайте их на основе адреса электронной почты, когда этот конкретный пользователь пытается войти в систему.
Автоматически создавать учетную запись при первом входе пользователя в систему с помощью Google, однако связать ихтребуется, чтобы администратор вручную активировал учетную запись, прежде чем ее можно будет использовать
комбинация первых 2. Включите регистрацию, разрешите пользователю зарегистрировать учетную запись и потребуйте, чтобы администратор активировал учетную записьв этот момент пользователь может связать их.
Попробуйте, как я мог, я, кажется, не могу настроить это.Кажется, нет никакого способа заставить Keycloak создать учетную запись, которая требует активации, и если я пытаюсь создать поток, в который не входит аутентификатор «создание уникальной учетной записи», он сразу же выводит пользователя на экран «неверное имя пользователя / пароль».
Я что-то пропустил?Нет ли другого варианта, кроме как вручную создать учетную запись и связать ее для каждого отдельного пользователя (или написать свой собственный аутентификатор, которого я пытаюсь избежать)?