2015-11-05 38 views
5

Keycloakバージョン1.6.1が新しくスタンドアロンアプリケーションとしてインストールされています。Keycloak IdP SAML 2 SPへのXMLメタデータのエクスポート

Keycloakは、Tableauと呼ばれるSP(サービスプロバイダ)のIdP(IDプロバイダ)として動作する必要があります。

私は、このページから読んだ

:アイデンティティブローカーであることからhttp://blog.keycloak.org/2015/03/picketlink-and-keycloak-projects-are.html

... Keycloakは、それがアイデンティティブローカーだったが、完全に アイデンティティプロバイダ

を本格的なさに成長し、それが今でありますアイデンティティプロバイダでもあります。

私の質問は次のようになります。

タブローにインポートされるべき(私はKeycloakにインポートタブローからSP XMLメタデータをエクスポートしているが、それはKeycloakからIdPのXMLメタデータの書き出しに来るとき)このXMLファイルをエクスポートする方法については、ボタン/コマンド/ガイドを見つけることができません。

私は他のIdPで働いていると、彼らはすべて、あなたがここでの例で見ることができるのIdPメタデータのこのエクスポートをサポート:https://docs.oracle.com/cd/E19636-01/819-7664/g2enua/index.html

私はKeycloakを検索したキーワードIDPSSODescriptorは、私はこれを見つけた場合は: grepcode.com /file/repo1.maven.org/maven2/org.keycloak/keycloak-saml-protocol/1.1.0.Beta2/idp-metadata-template.xml

これは私が必要とする「テンプレート」です。すべての$ {idp.sso.HTTP-POST}などの場所の正しいリンク。

手動でファイルを作成する必要がありますか?その場合、正しいPOST、REDIRECTなどのURLを見つけるにはどうすればよいですか?

または、私が見たことがないこのファイルをエクスポートする方法はありますか?

+0

が見えます/ {REALM-NAME}/protocol/saml/descriptor –

答えて

6

場合によっては、必要なものを書くことを指定するのが良いことです - ここではスタックオーバーフローで行ったことがあります。

私はKeycloak上の1は私にIDPSSODescriptorを与えたのIdPのXML

https://keycloak-url/realms/{REALM-NAME}/protocol/saml/descriptor 

をエクスポートすることができますどこにURLを見つけました。

私はこのスレッドをここに残しておきますので、人々は私の間違いの恩恵を受けることができます。します。https:// keycloack-URL /レルムの彼らはURLを少し変更しましたようにKeycloak 3.xではので、IdPのXML記述子はkeycloak、URLの後に/AUTH/を必要と

+1

また、回答を受け入れられた回答としてマークする必要があります。 :) – Talvalin

+0

Keycloakで各クライアントのIDP XMLを取得したい。私はhttp://10.164.44.105:9992/auth/admin/realms/{realmid}/clients/{client id}/installation/providers/{provider id}リンクを受け取りましたが、プロバイダIDは何か分かりませんので、提案する。 –

0

https://{KEYCLOAK-URL}/auth/realms/{REALM-NAME}/protocol/saml/descriptor 
関連する問題