9.4.5. Google
手順
- メニューで Identity Providers をクリックします。
Add provider リストから Google を選択します。
アイデンティティープロバイダーの追加
- Redirect URI の値をクリップボードにコピーします。
- 別のブラウザータブで Google Cloud Platform コンソール を開きます。
- Google アプリの Google ダッシュボードの左側にあるナビゲーションメニューで、APIs & Services の上にマウスを置き、OAuth consent screen オプションをクリックします。同意画面を作成し、合意画面のユーザータイプが External であることを確認します。
Google ダッシュボードで以下を行います。
- Credentials メニューをクリックします。
- CREATE CREDENTIALS - OAuth Client ID をクリックします。
- Application type リストから Web application を選択します。
- クリップボード内の Redirect URI を Authorized redirect URIs として使用します。
- Create をクリックします。
- Your Client ID とクライアント Your Client Secret を書き留めます。
-
Red Hat build of Keycloak で、
Your Client IDの値を Client ID フィールドにペーストします。 -
Red Hat build of Keycloak で、
Your Client secretの値を Client Secret フィールドにペーストします。 - Add をクリックします。
- 必要なスコープを Default Scopes フィールドに入力します。Red Hat build of Keycloak は、デフォルトで scopes: openid profile email のスコープを使用します。Google スコープのリストは、OAuth Playground を参照してください。
- アクセスを GSuite 組織のメンバーのみに制限するには、Hosted Domain フィールドに G Suite ドメインを入力します。
- Save をクリックします。