У нашей компании разные базы пользователей, есть служба авторизации openId, некоторые службы LDAP и т. Д.
Мы хотели бы иметь единую точку правды для аутентификации пользователей.
Можно ли иметь Keycloack перед всеми пользовательскими базами? Я имею в виду сценарий, когда приложения отправляют запросы авторизации в Keycloack, он проверяет, находится ли пользователь в своей собственной базе данных. Если нет, сначала следует проверить службу ldap, затем службу openId и т. Д.
Это возможно с Keycloack? Мне удалось настроить провайдера авторизации, но я не знаю, как заставить Keycloack проверять разных провайдеров один за другим.