Архив, защищённый с помощью Keycloak можно использовать для перенаправления запросов авторизации к другим поставщикам удостоверений (identity providers) для авторизации пользовательских запросов. Keycloak в качестве Identity Broker поддерживает различные сайты Social Login в качестве поставщиков удостоверений, а также поддерживает поставщиков удостоверений, использующих протоколы SAML v2.0, OpenID Connect v1.0 или OAuth v2.0. Согласно профилю Internet User Authorization, защищённый архив в настоящее время поддерживает Authorization Client и Resource Server как единое целое. В будущих версиях архива эти два актёра в конечном итоге будут поддерживаться как раздельные сущности.
В зависимости от ваших потребностей вы можете аутентифицировать пользователей с помощью различных Social Identity Providers.
Чтобы пояснить перенаправление запросов авторизации к поставщику удостоверений, поддерживающему протокол OpenID Connect, мы используем отдельную автономную систему keycloak. - Standalone Keycloak as Identity Provider