← Навигация по документации

Доступно только начиная с версии архива 5.13.1.

См. Forwarding for unsecured archive non TLS для выполнения базовой конфигурации. Убедитесь, что конфигурации Secured Archive выполнены для обоих архивов. Приведённые ниже конфигурации объясняются в предположении, что два архива подключены к двум разным Keycloak.

Дочерний объект Keycloak Client должен быть настроен на Archive 2. Он должен быть указан в Web Application, настроенной на Archive 2. Используемый Keycloak Client ID должен соответствовать клиенту, настроенному/созданному в realm dcm4che для Keycloak 2.

Конфигурация

Конфигурация Keycloak : Keycloak 2 (используется для аутентификации Archive 2)

Конфигурация Wildfly

keycloak-admin-client является частью dcm4che-jboss-modules-5.x.x.zip. Убедитесь, что папка keycloak-admin-client присутствует в расположении $DCM4CHEE_ARC/modules/org.

Конфигурация LDAP

Можно либо - создать LDIF-файл (напр.):

    version: 1
    dn: cn=RS Forward,dicomDeviceName=dcm4chee-arc,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmRSForwardRule
    cn: RS Forward
    dcmWebAppName: archive2WebApp
    dcmRSOperation: CreatePatient
    dcmRSOperation: UpdatePatient
    dcmRSOperation: DeletePatient
    -

    dn: dcmKeycloakClientID=test,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmKeycloakClient
    dcmKeycloakClientID: test
    dcmKeycloakRealm: dcm4che
    dcmURI: http://localhost:8680/auth
    dcmKeycloakClientSecret: ee379e31-dd0f-4dd2-8c81-81fbfa84d5b5
    dcmTLSAllowAnyHostname: TRUE
    -

    dn: dcmWebAppName=archive2WebApp,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    objectClass: dcmWebApp
    dcmWebAppName: archive2WebApp
    dcmWebServiceClass: DCM4CHEE_ARC_AET
    dcmWebServicePath: /dcm4chee-arc/aets/DCM4CHEE/rs
    dicomNetworkConnectionReference: cn=http,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
    dcmKeycloakClientID: test
    -

и импортировать его на LDAP-сервер с помощью утилиты командной строки _ldapmodify_.

Можно обратиться к RESTful Forward Rule, Web Application и Keycloak Client для понимания описания атрибутов, а также для просмотра полного списка поддерживаемых RESTful-операций, поддерживаемых этой функцией в архиве.

Примечание : - Значения dcmURI, dcmKeycloakClientID и dcmKeycloakClientSecret должны быть адаптированы к значениям, используемым в вашей конфигурации Keycloak 2.

Перейдите на вкладку Control на странице Configuration в UI архива и перезагрузите конфигурацию.