9.9. 可用的用户会话数据
从外部 IDP 登录后,红帽构建的 Keycloak 存储用户会话备注您可以访问的数据。此数据可以传播到使用令牌或 SAML 断言传递至客户端的客户端,或使用适当的客户端映射器将其传递给客户端。
- identity_provider
- 用于执行登录的代理的 IDP 别名。
- identity_provider_identity
-
当前经过身份验证的用户的 IDP 用户名。通常,但并不总是与红帽构建的 Keycloak 用户名相同。例如,红帽构建的 Keycloak 可将用户 john' 链接到 Facebook 用户
john123@gmail.com
。在这种情况下,用户会话的值为john123@gmail.com
。
您可以使用类型为 User Session Note
的协议 映射程序 将此信息传播到您的客户端。