2.3. 将 3scale 登录重定向到 Red Hat Single sign-on 或 Red Hat build of Keycloak 选项
本节论述了通过红帽单点登录重定向到 IdP 登录窗口。作为 3scale API 管理管理员,请完成以下步骤,使 3scale 帐户可通过可选的 SSO 登录页面访问。
2.3.1. 先决条件
- 3scale 2.15
- 配置了 Red Hat Single sign-on 或 Red Hat build of Keycloak 实例和域,如 Developer Portal 文档中的 配置 Red Hat Single sign-on 部分所述。
注意
在将红帽单点登录和红帽构建的 Keycloak 与 3scale 集成前,您必须有一个正常工作的红帽单点登录或红帽构建的 Keycloak 实例。有关安装说明,请参阅 Red Hat Single sign-on 文档: 安装 Red Hat Single sign-on 7.6 或 Red Hat build of Keycloak 24.0 Server 指南。
2.3.2. 所需的步骤
- 访问并按照 3scale 文档的 3scale 管理门户部分在 Red Hat Single sign-on 和 Red Hat build of Keycloak 下设置 红帽单点登录的说明。
为您的 Red Hat Single sign-on 或 Red Hat build of Keycloak 管理员提供 3scale URL,该 URL 将为您的安全登录服务提供重定向基础。使用以下 URL 格式:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow https://<organization>-admin.3scale.net/auth/<system_name>/bounce
https://<organization>-admin.3scale.net/auth/<system_name>/bounce
<system_name>
可以通过管理门户的 SSO 集成详情页面获取:Copy to Clipboard Copied! Toggle word wrap Toggle overflow https://<organization>.3scale.net/p/admin/account/authentication_providers/<ID>
https://<organization>.3scale.net/p/admin/account/authentication_providers/<ID>
keycloak_0123456aaaaa
也可以通过OAuth 流测试字段的 Callback URL
中的 SSO 集成详情页面找到,如下所示:Copy to Clipboard Copied! Toggle word wrap Toggle overflow https://<organization>.3scale.net/auth/keycloak_0123456aaaaa/callback
https://<organization>.3scale.net/auth/keycloak_0123456aaaaa/callback