Skip to Content

Авторизация через KeyCloak (интерфейс UI4)

Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Авторизация через KeyCloak.

Начиная с версии Оркестратора 1.25.1 была добавлена поддержка авторизации через KeyCloak.

KeyCloak — это инструмент для управления аутентификацией и авторизацией, обеспечивающий централизованное управление доступом к приложениям и сервисам. Он поддерживает современные протоколы безопасности, такие как OpenID Connect и OAuth 2.0.

Реализованы два режима авторизации:

  • Упрощенный поток
  • Поток с PKCE (Proof Key for Code Exchange)

Вход через KeyCloak

Для пользователей с интеграцией KeyCloak варианты входа доступны на форме авторизации в раскрывающемся списке Другие способы входа — пунктами Keycloak (Упрощенный) и Keycloak (PKCE), соответствующими двум режимам авторизации:

Способы входа через KeyCloak на форме авторизации

Авторизация выполняется корректно, включая назначение и управление ролями в зависимости от выбранного режима.

Пункты входа через KeyCloak появляются только после настройки KeyCloak в конфигурации WebAPI.

Подробнее о настройке и использовании авторизации через KeyCloak см. в официальной документации KeyCloak, а также в статье Интеграция с KeyCloak.

Last updated on