Авторизация через KeyCloak
Начиная с версии Оркестратора 1.25.1 была добавлена поддержка авторизации через KeyCloak.
KeyCloak — это инструмент для управления аутентификацией и авторизацией, обеспечивающий централизованное управление доступом к приложениям и сервисам.
Он поддерживает современные протоколы безопасности, такие как OpenID Connect и OAuth 2.0.
Реализованы два режима авторизации:
- Упрощенный поток (кнопка с подсказкой “Упрощенный поток”)
- Поток с PKCE (Proof Key for Code Exchange) (кнопка с подсказкой “Поток с PKCE”)
Для пользователей с интеграцией KeyCloak в форме авторизации отображаются кнопки с соответствующими подсказками. Авторизация выполняется корректно, включая назначение и управление ролями в зависимости от выбранного режима. Подробнее о настройке и использовании авторизации через KeyCloak см. в официальной документации KeyCloak , а также в статье Интеграция с KeyCloak.
Кнопки появляются только после настройки KeyCloak в конфигурации WebAPI.