2015-11-05 11 views
5

Ich benutze Keycloak Version 1.6.1, neu als eigenständige Anwendung installiert.Keycloak IdP SAML 2 Export von XML-Metadaten zu einem SP

Keycloak sollte als IdP (Identity Provider) für einen SP (Service Provider) namens Tableau fungieren. flügge sein Identity Provider

Während es eine Identität Broker war, ist es jetzt http://blog.keycloak.org/2015/03/picketlink-and-keycloak-projects-are.html

... Keycloak von wuchs an den Identity Broker zu sein:

ich auf dieser Seite gelesen haben, auch ein Identitätsanbieter.

Meine Frage ist dann:

ich den SP XML Metadata von Tableau exportiert haben, die ich in Keycloak importiert, aber wenn es um den Export der IdP XML-Metadaten von Keycloak (die in Tableau importiert werden sollen) Ich kann die Schaltfläche/den Befehl/die Anleitung zum Exportieren dieser XML-Datei nicht finden.

Ich habe mit anderen IdPs gearbeitet und sie all diesen Export von IdP-Metadaten unterstützen, die Sie ein Beispiel hier sehen können: https://docs.oracle.com/cd/E19636-01/819-7664/g2enua/index.html

Wenn ich für Keycloak und das Stichwort IDPSSODescriptor ich diese finden suchen: grepcode.com /file/repo1.maven.org/maven2/org.keycloak/keycloak-saml-protocol/1.1.0.Beta2/idp-metadata-template.xml

Welches ist genau die "Vorlage", die ich brauche, mit der korrekte Links auf allen $ {idp.sso.HTTP-POST} usw. Orten.

Sollte ich die Datei manuell erstellen - wenn ja, wie finde ich die korrekten URLs von POST, REDIRECT usw.?

Oder gibt es eine Möglichkeit, diese Datei, die ich nicht gesehen habe, zu exportieren?

+0

Sieht aus wie sie die URL ein wenig geändert haben: https: // keycloack-url/Realms/{REALM-NAME}/Protokoll/SAML/Descriptor –

Antwort

6

Manchmal ist es eine gute Sache, schriftlich festzulegen, was Sie brauchen - was ich hier auf Stack Overflow getan habe.

fand ich die URL, wo auf Keycloak ein

https://keycloak-url/realms/{REALM-NAME}/protocol/saml/descriptor 

Dass mir IDPSSODescriptor gab den IdP XML exportieren.

Ich werde diesen Thread hier verlassen, damit Leute von meinen Fehlern profitieren können.

+1

Sie sollten auch Ihre Antwort als die akzeptierte Antwort markieren. :) – Talvalin

+0

Ich möchte IDP XML für jeden Client in Keycloak erhalten. Ich habe die URL http://10.164.44.105:9992/auth/admin/realms/{realmid}/clients/{client id}/installation/providers/{provider id} erhalten, weiß aber nicht, was die Provider-ID sein soll vorschlagen. –

0

Seit Keycloak 3.x IdP XML-Descriptor muss /Auth/ nach keycloak-url

https://{KEYCLOAK-URL}/auth/realms/{REALM-NAME}/protocol/saml/descriptor 
Verwandte Themen