Авторизация через KeyCloak (интерфейс UI4)
Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Авторизация через KeyCloak.
Начиная с версии Оркестратора 1.25.1 была добавлена поддержка авторизации через KeyCloak.
KeyCloak — это инструмент для управления аутентификацией и авторизацией, обеспечивающий централизованное управление доступом к приложениям и сервисам. Он поддерживает современные протоколы безопасности, такие как OpenID Connect и OAuth 2.0.
Реализованы два режима авторизации:
- Упрощенный поток
- Поток с PKCE (Proof Key for Code Exchange)
Вход через KeyCloak
Для пользователей с интеграцией KeyCloak варианты входа доступны на форме авторизации в раскрывающемся списке Другие способы входа — пунктами Keycloak (Упрощенный) и Keycloak (PKCE), соответствующими двум режимам авторизации:

Авторизация выполняется корректно, включая назначение и управление ролями в зависимости от выбранного режима.
Пункты входа через KeyCloak появляются только после настройки KeyCloak в конфигурации WebAPI.
Подробнее о настройке и использовании авторизации через KeyCloak см. в официальной документации KeyCloak , а также в статье Интеграция с KeyCloak.