dcm4che. Запустите Standalone Keycloak System с помощью docker
docker run --name keycloak -p 8880:8880 -p 8843:8843 -p 8990:8990 -e HTTP_PORT=8880 -e HTTPS_PORT=8843 -e MANAGEMENT_HTTP_PORT=8990
-e KEYCLOAK_ADMIN_USER=admin -e KEYCLOAK_ADMIN_PASSWORD=admin -d dcm4che/keycloak:22.0.4
Войдите в эту Standalone Keycloak System. Замените <ip> на имя хоста/IP, где работает Standalone Keycloak System.
http://<ip>:8880/auth
По умолчанию отображается realm dcm4che, поскольку он настроен для использования с архивом. Но мы не будем
использовать этот realm — для лучшего понимания.
keycloakIdentityProvider. Это значение потребуется в шагах 5 и 6 раздела
Identity Provider ConfigurationkeycloakAsIdentityProvider, и нажмите Save. Этот Client ID понадобится в
шаге 7 раздела Identity Provider Configuration Access Type как confidential. Значение для Valid Redirect URIs
следует взять из шага 3 раздела Identity Provider Configuration
и нажмите Save.Credentials и скопируйте Client Secret. Это понадобится в шаге 7 раздела
Identity Provider ConfigurationkeycloakIdentityProvider, которые будут использоваться для входа через эту
Standalone Keycloak System. Войдите в свой Keycloak и перейдите в realm dcm4che.
http://localhost:8080/auth
Перейдите в Identity Providers в вашем realm dcm4che и нажмите Add Provider. Выберите Keycloak OpenID Connect.
Redirect URI следует использовать в шаге 6 раздела
Standalone Keycloak Installation & ConfigurationAlias. Оно будет отображаться на странице входа UI архива, показывая, что у пользователя есть
возможность войти через Standalone Keycloak System. См. пункт 1 в разделе
Verification. Укажите значение в Authorization URL. Замените <ip> в URL ниже на имя хоста/IP, где работает Standalone Keycloak
System. Если вы использовали другое значение имени realm на шаге 4 раздела
Standalone Keycloak Installation & Configuration,
замените keycloakIdentityProvider в URL ниже на использованное имя realm.
http://<ip>:8880/auth/realms/keycloakIdentityProvider/protocol/openid-connect/auth
Укажите значение в Token URL. Замените <ip> в URL ниже на имя хоста/IP, где работает Standalone Keycloak System.
Если вы использовали другое значение имени realm на шаге 4 раздела
Standalone Keycloak Installation & Configuration,
замените keycloakIdentityProvider в URL ниже на использованное имя realm.
http://<ip>:8880/auth/realms/keycloakIdentityProvider/protocol/openid-connect/token
Укажите значения полей Client ID и Client Secret из шагов 5 и 7 соответственно раздела
Standalone Keycloak Installation & Configuration.
Save конфигурацию Identity Provider. dcm4che в вашем Keycloak вам потребуется создать
Mapper(s) для назначения ролей пользователям, аутентифицирующимся через Standalone Keycloak System, чтобы они могли
получать доступ и/или иметь права на изменение в архиве. Перейдите на вкладку Mappers и нажмите Create. Hardcoded Role в выпадающем списке Mapper Type. Role выберите Select Role как user. Введите Name для вашего маппера и нажмите Save.Select Role укажите admin.Alias, которое вы использовали в шаге 4 раздела
Identity Provider Configuration.
Войдите пользователем, созданным в разделе User Configuration,
чтобы увидеть страницу UI архива. Update Profile появится при аутентификации этого пользователя по логину/паролю. Эта страница показывает поля
Username, Email, First Name и Last Name. После заполнения этих полей пользователь может перейти к просмотру
страницы UI архива. First Login Flow установлен как
first broker login. Update Profile при входе пользователя, это можно сделать, перейдя в
Authentication в realm dcm4che. Выберите First Broker Login. Для Review Profile установлено Required.
Перейдите в Actions, выберите Config. Значение по умолчанию для Update Profile on First Login — missing.
Измените его на off и нажмите Save.