5.3. 在红帽构建的 Keycloak 中配置 Satellite 客户端


在带有有效重定向 URI 和映射程序的红帽构建的 Keycloak 中配置 Satellite 客户端。

流程

在 Red Hat build of Keycloak web UI 中:

  1. 前往为 Satellite 用户创建的域。
  2. 导航到 Clients,再单击 Satellite 客户端。
  3. 在 Satellite 客户端的 Settings 选项卡中,配置访问类型和重定向地址:

    • 如果要配置提供 Satellite Web UI 身份验证的客户端:

      1. 启用 客户端身份验证
      2. 您将看到预定义的 URI: https://satellite.example.com/users/extlogin/redirect_uri。不要更改或删除此 URI。
      3. 在预定义的 URI 下添加另一个 URI: https://satellite.example.com/users/extlogin
    • 如果要配置提供 Hammer CLI 身份验证的客户端:

      1. 确保禁用 客户端身份验证
      2. 您将看到预定义的 URI: https://satellite.example.com/users/extlogin/redirect_uri。不要更改或删除此 URI。
      3. 在预定义的 URI 下添加另一个 URI: urn:ietf:wg:oauth:2.0:oob
  4. 在 Satellite 客户端的 Client Scopes 选项卡中,找到专用于名为 client-name-dedicated 的 Satellite 客户端的客户端范围。开始编辑客户端范围。

    1. client-name-dedicatedMappers 选项卡中,按配置添加新的映射程序。选择 Audience mapper 类型。

      1. Included Client Audience 列表中,选择 Satellite 客户端。
      2. 启用 添加到 ID 令牌
      3. 点击 Save
    2. 按配置添加另一个映射程序。选择 Group Membership mapper 类型。这会添加组映射器,以便您可以根据组成员资格在 Satellite 中指定授权。

      1. Token Claim Name 字段中,输入 groups
      2. 禁用 完整组路径
      3. 点击 Save

其他资源

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部