
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
テストサーバ立ててサブドメイン割り当ててBasic――ではなくSAML認証でSSO(Keycloak)に組み込む - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
テストサーバ立ててサブドメイン割り当ててBasic――ではなくSAML認証でSSO(Keycloak)に組み込む - Qiita
概要 Apacheのmod_auth_mellonモジュールとKeycloakを使用し、静的WebサイトやCMSテンプレート等の開発... 概要 Apacheのmod_auth_mellonモジュールとKeycloakを使用し、静的WebサイトやCMSテンプレート等の開発でありがちな「サブドメインを割り当てた案件/用途別テストサーバ」をSAML認証でSSOに組み込む。 本稿ではサブドメイン毎に個別のSP(サービスプロバイダ、Keycloakにおけるクライアント)に分割せず、複数のサブドメインを一つのSPで扱う。これにより運用フェーズにおいてKeycloakのクライアント設定の操作が不要になり1、設定手順をBasic認証並に簡略化できる。 アクセス許可の条件は「アカウントを持っているかどうか」からSAML属性と正規表現を使った複雑なものまで柔軟に設定可能 条件はApacheのLocationディレクティブ毎に指定できる サブドメインの追加はApache側の設定だけで完結 SAML属性はApacheの環境変数に入る 作業環境 RH