Доступно только начиная с версии архива 5.13.1.
См. Forwarding for unsecured archive non TLS для выполнения базовой конфигурации. Убедитесь, что конфигурации Secured Archive выполнены для обоих архивов. Приведённые ниже конфигурации объясняются в предположении, что два архива подключены к двум разным Keycloak.
Дочерний объект Keycloak Client должен быть настроен на Archive 2. Он должен быть указан в Web Application,
настроенной на Archive 2. Используемый Keycloak Client ID должен соответствовать клиенту, настроенному/созданному
в realm dcm4che для Keycloak 2.
Создайте новый Client test в realm dcm4che. Эта конфигурация используется только для получения токена.
Client Id : test (Потребуется для dcmKeycloakClientID в конфигурации LDAP)
Access Type : Confidential
Service Accounts Enabled : ON
Standard Flow Enabled : OFF
Запишите его Secret-Key на вкладке Credentials (Потребуется для dcmKeycloakClientSecret в конфигурации LDAP)
После создания клиента перейдите на вкладку Service Account Roles и назначьте роль user.
keycloak-admin-client как модули JBoss. Замените 5.x.x на корректный номер версии.> cd $WILDFLY_HOME
> unzip $DCM4CHEE_ARC/jboss-modules/dcm4che-jboss-modules-5.x.x.zip
keycloak-admin-client является частью dcm4che-jboss-modules-5.x.x.zip. Убедитесь, что папка keycloak-admin-client
присутствует в расположении $DCM4CHEE_ARC/modules/org.
Можно либо - создать LDIF-файл (напр.):
version: 1
dn: cn=RS Forward,dicomDeviceName=dcm4chee-arc,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmRSForwardRule
cn: RS Forward
dcmWebAppName: archive2WebApp
dcmRSOperation: CreatePatient
dcmRSOperation: UpdatePatient
dcmRSOperation: DeletePatient
-
dn: dcmKeycloakClientID=test,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmKeycloakClient
dcmKeycloakClientID: test
dcmKeycloakRealm: dcm4che
dcmURI: http://localhost:8680/auth
dcmKeycloakClientSecret: ee379e31-dd0f-4dd2-8c81-81fbfa84d5b5
dcmTLSAllowAnyHostname: TRUE
-
dn: dcmWebAppName=archive2WebApp,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
objectClass: dcmWebApp
dcmWebAppName: archive2WebApp
dcmWebServiceClass: DCM4CHEE_ARC_AET
dcmWebServicePath: /dcm4chee-arc/aets/DCM4CHEE/rs
dicomNetworkConnectionReference: cn=http,dicomDeviceName=dcm4chee-arc2,cn=Devices,cn=DICOM Configuration,dc=dcm4che,dc=org
dcmKeycloakClientID: test
-
и импортировать его на LDAP-сервер с помощью утилиты командной строки _ldapmodify_.
Можно обратиться к RESTful Forward Rule, Web Application и Keycloak Client для понимания описания атрибутов, а также для просмотра полного списка поддерживаемых RESTful-операций, поддерживаемых этой функцией в архиве.
Примечание :
- Значения dcmURI, dcmKeycloakClientID и dcmKeycloakClientSecret должны быть адаптированы к значениям,
используемым в вашей конфигурации Keycloak 2.
Перейдите на вкладку Control на странице Configuration в UI архива и перезагрузите конфигурацию.