在keycloak中,如何使用kc_idp_hint重定向到IDP?

fly*_*pot 6 elasticsearch kibana openid-connect keycloak elasticsearch-opendistro

这是场景。我正在使用 kibana 的 keycloak,并且我想在一个 keycloak 中添加两个 keycloak IDP。当我使用不同的 kibana 时,kibana 将重定向到适当的 keycloak IDP。但现在我只能重定向到master keycloak。

我知道身份提供商重定向器,但它是特定于领域的。我无法添加新的领域,因为我只有一个。

kc_idp_hint 对我不起作用。我尝试使用网址(http://localhost:5601?kc_idp_hint=idp1),当重定向到keycloak身份验证网址(http://localhost:8080/auth/realms/master/protocol/openid-connect/)时,kc_idp_hint丢失授权?...)

dre*_*ash 9

kc_idp_hint 对我不起作用。我尝试使用网址(http://localhost:5601?kc_idp_hint=idp1),当重定向到keycloak身份验证网址(http://localhost:8080/auth/realms/master/protocol/openid-connect/)时,kc_idp_hint丢失授权?...)

该 URL 应如下所示:

<KEYCLOAK_HOST>/auth/realms/<YOUR_REALM_NAME>/protocol/openid-connect/auth?client_id=<YOUR_CLIENT_ID>&redirect_uri=<THE_REDIRECT_URI>&response_type=code&scope=openid&kc_idp_hint=<the_name_that_you_give_to_the_idp>
Run Code Online (Sandbox Code Playgroud)


fly*_*pot 0

我找到了这个问题的解决方案。在“身份验证”中,您可以添加使用所需 idp 的新流程。在客户端中,您可以将“身份验证流覆盖”-“浏览器流”设置为新流。