Настройка маппинга пользователя

Общая настройка Keycloak для аутентификации пользователя производится следующим образом:

  1. Создать реалм «LDM» или загрузить из JSON-файла.

img

2. Создать клиентов ldm-backend, ldm-weblient.

img

В рамках создания клиента необходимо заполнить поля вкладок «General settings», «Capability config», «Login settings».

img

img

В карточке созданного клиента нажать кнопку [Save].

img

3. Настроить client-scope. ​

img

4. Добавить маппинги для атрибутов.

По умолчанию включаются все маппинги в access-token и в user-info. Дополнительные атрибуты маппинга не указаны и настраиваются по необходимости.

img

5. На вкладке «Client scopes» указать scope для клиента.

img

Для настройки клиентов Keycloak требуются:

  • клиент для frontend аутентификации: dh-weblient;
  • клиент для backend аутентификации: dh-backend.