Брокеринг идентификационных данных Keycloak: Что установить как admin-url в брокерском Keycloak? - PullRequest
0 голосов
/ 28 октября 2019

Мой сценарий:

  • KeycloakB предоставляется через посредника (== "провайдер идентификации") KeycloakA. KeycloakA включил выход из обратного канала в форме для провайдера идентификации (== Keycloak B)

  • У KeycloakB есть конфиденциальный клиент, созданный для установки clientID в форме провайдера идентификации на KeycloakA.

Вопрос: Что мне нужно добавить в admin-url клиента KeycloakB, чтобы разрешить единый выход при выходе из js-клиента в KeycloakA, чтобы удалить сеанс изKeycloakB?

В данный момент сеанс остается в KeycloakB после выхода из системы, imho, потому что у меня не установлен admin-url. Если есть еще одна вещь, которую я должен сделать, пожалуйста, не стесняйтесь сказать мне. Я просмотрел документы, но не нашел подсказки по этому поводу.

Поиск здесь и других ответов. Я нашел кое-что о недокументированном параметре k_logout, но я не знаю, как его добавить и с каким baseurl я должен его добавить. Клиентский URL моего keycloakA-клиента? baseUrl из keycloak А сам?

Буду признателен за любую помощь, спасибо!

...