Как разрешить только токены с конкретными претензиями при брокерской идентификации в KeyCloak? - PullRequest
0 голосов
/ 08 июля 2019

Я использую KeyCloak с двумя внешними поставщиками удостоверений, настроенными для работы с удостоверениями. Существует требование не разрешать доступ к приложению, защищенному с помощью KeyCloak, если токен, выданный одним из внешних провайдеров идентификации, не содержит конкретной претензии.

Другими словами - если внешний IdP «A» выдает токен без утверждения «xxx», равного «yyy», KeyCloak не должен разрешать вход в систему.

Возможно ли настроить это в KeyCloak, или мне придется изменить приложение, защищенное KeyCloak, чтобы проверить это условие?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...