← Навигация по документации

Установка и конфигурация Standalone Keycloak

  1. Запустите Standalone Keycloak System с помощью docker

    docker run --name keycloak -p 8880:8880 -p 8843:8843 -p 8990:8990 -e HTTP_PORT=8880 -e HTTPS_PORT=8843 -e MANAGEMENT_HTTP_PORT=8990 
    -e KEYCLOAK_ADMIN_USER=admin -e KEYCLOAK_ADMIN_PASSWORD=admin -d dcm4che/keycloak:22.0.4
    
  2. Войдите в эту Standalone Keycloak System. Замените <ip> на имя хоста/IP, где работает Standalone Keycloak System.

    http://<ip>:8880/auth
    
  3. По умолчанию отображается realm dcm4che, поскольку он настроен для использования с архивом. Но мы не будем использовать этот realm — для лучшего понимания.

  4. Добавьте новый realm. Назовём его, напр., keycloakIdentityProvider. Это значение потребуется в шагах 5 и 6 раздела Identity Provider Configuration
  5. В этом realm добавьте клиент, напр., keycloakAsIdentityProvider, и нажмите Save. Этот Client ID понадобится в шаге 7 раздела Identity Provider Configuration
  6. На открывшейся после этого странице выберите Access Type как confidential. Значение для Valid Redirect URIs следует взять из шага 3 раздела Identity Provider Configuration и нажмите Save.
  7. Перейдите на вкладку Credentials и скопируйте Client Secret. Это понадобится в шаге 7 раздела Identity Provider Configuration

Конфигурация пользователя

Центр сертификации (Certificate Signing Authority)

Конфигурация Identity Provider

  1. Войдите в свой Keycloak и перейдите в realm dcm4che.

    http://localhost:8080/auth
    
  2. Перейдите в Identity Providers в вашем realm dcm4che и нажмите Add Provider. Выберите Keycloak OpenID Connect.

  3. Значение в поле Redirect URI следует использовать в шаге 6 раздела Standalone Keycloak Installation & Configuration
  4. Укажите значение в поле Alias. Оно будет отображаться на странице входа UI архива, показывая, что у пользователя есть возможность войти через Standalone Keycloak System. См. пункт 1 в разделе Verification.
  5. Укажите значение в Authorization URL. Замените <ip> в URL ниже на имя хоста/IP, где работает Standalone Keycloak System. Если вы использовали другое значение имени realm на шаге 4 раздела Standalone Keycloak Installation & Configuration, замените keycloakIdentityProvider в URL ниже на использованное имя realm.

    http://<ip>:8880/auth/realms/keycloakIdentityProvider/protocol/openid-connect/auth
    
  6. Укажите значение в Token URL. Замените <ip> в URL ниже на имя хоста/IP, где работает Standalone Keycloak System. Если вы использовали другое значение имени realm на шаге 4 раздела Standalone Keycloak Installation & Configuration, замените keycloakIdentityProvider в URL ниже на использованное имя realm.

    http://<ip>:8880/auth/realms/keycloakIdentityProvider/protocol/openid-connect/token
    
  7. Укажите значения полей Client ID и Client Secret из шагов 5 и 7 соответственно раздела Standalone Keycloak Installation & Configuration.

  8. Остальные значения остаются без изменений и имеют значения по умолчанию. Save конфигурацию Identity Provider.

Конфигурация маппера (Mapper)

  1. После добавления Keycloak в качестве Identity Provider в realm dcm4che в вашем Keycloak вам потребуется создать Mapper(s) для назначения ролей пользователям, аутентифицирующимся через Standalone Keycloak System, чтобы они могли получать доступ и/или иметь права на изменение в архиве. Перейдите на вкладку Mappers и нажмите Create.
  2. Выберите Hardcoded Role в выпадающем списке Mapper Type.
  3. Для поля Role выберите Select Role как user. Введите Name для вашего маппера и нажмите Save.
  4. Если вы хотите, чтобы пользователи, аутентифицирующиеся через Standalone Keycloak System, также имели права администратора, создайте второй маппер и повторите шаги 2 и 3, но в качестве Select Role укажите admin.

Проверка

  1. После корректного выполнения описанных настроек вы получите возможность войти через Standalone Keycloak System на странице входа архива. Отображаемое имя будет тем Alias, которое вы использовали в шаге 4 раздела Identity Provider Configuration. Войдите пользователем, созданным в разделе User Configuration, чтобы увидеть страницу UI архива.