Keycloak应该充当名为Tableau的SP(服务提供商)的IdP(身份提供商).
我从这个页面看过:http://blog.keycloak.org/2015/03/picketlink-and-keycloak-projects-are.html
… Keycloak from being Identity Broker grew into being fully fledged
Identity Provider
虽然它是Identity Broker,但它现在也是一个身份提供商.
我的问题是:
我已经从Tableau导出了SP XML元数据,我将其导入Keycloak,但是当从Keycloak导出IdP XML元数据(应该导入到Tableau中)时,我无法找到关于如何导入的按钮/命令/指南导出此XML文件.
我与其他IdP合作过,他们都支持IdP元数据的导出,你可以在这里看到一个例子:https://docs.oracle.com/cd/E19636-01/819-7664/g2enua/index.html
如果我搜索Keycloak和关键字IDPSSODescriptor,我会发现:
grepcode.com/file/repo1.maven.org/maven2/org.keycloak/keycloak-saml-protocol/1.1.0.Beta2/idp-metadata-template.xml
这正是我需要的’模板’,所有${idp.sso.HTTP-POST}等地方都有正确的链接.
我应该手动创建文件 – 如果是这样,我如何找到正确的POST,REDIRECT等URL?
我找到了Keycloak上可以导出IdP XML的URL
https://keycloak-url/realms/{REALM-NAME}/protocol/saml/descriptor
这给了我IDPSSODescriptor.
我将把这个帖子留在这里,这样人们就可以从我的错误中受益.