Keycloak:如何自动将Keycloak用户重定向到OKTA SSO页面,而不是单击按钮?

try*_*arn 4 keycloak okta okta-api keycloak-services

我遵循了指南https://ultimatesecurity.pro/post/okta-saml/,使用密钥斗篷配置OKTA Saml。完成此配置后,我会在登录页面上看到Okta / saml登录按钮,单击该按钮会将用户重定向到Okta登录/ SSO。

在此处输入图片说明

现在,是否有一种方法可以避免每次都单击此按钮,以便在出现密钥库登录页面时,用户自动自动重定向到Okta SSO,而不是使用okta重定向按钮显示所示的密钥库登录表单?

如果不是,是否可以在keycloak表单字段中输入okta用户名密码,并且keycloak是否已从Okta内部对其进行了验证?

此要求是因为客户仅使用Okta作为IDP,并且没有其他类似LDAP等的内容,因此单击按钮似乎很麻烦。

try*_*arn 6

解决方案非常简单。

1.转到领域->配置->身份验证

在此处输入图片说明

2.转到流程->浏览器->身份提供程序重定向器->操作->配置

在此处输入图片说明

3.输入您为领域创建的saml / okta身份提供者名称

在此处输入图片说明

(如您所见,这是saml-okta-41)

在此处输入图片说明

  • 不幸的是,我在大师领域做到了这一点,但幸运的是,这是临时实例:)。恢复了数据库。顺便说一句,谢谢我正在寻找一种自动重定向到另一个密钥斗篷的方法。看来我们还可以在 URL 中传递一个查询参数来执行此操作。`?kc_idp_hint=身份服务器名称` 。嗯,这些功能在 keycloak 中没有得到很好的记录。 (3认同)