← Навигация по документации

Установка защищённого DCM4CHEE Archive light 5.x

Выполните конфигурацию базы данных. Настройте базовый LDAP, необходимый для архива. На этой странице приведено руководство по новой установке защищённой версии архива, которое поясняет конфигурацию, относящуюся к Wildfly/Keycloak, и дополнительную конфигурацию, необходимую для LDAP. Установите Keycloak в качестве сервера аутентификации в режиме Standalone Server.

Содержание - Configurations - Keycloak Standalone Server Configuration - LDAP Configuration and Keycloak User Federation - Manually fix account client role mappings to users - (Optional) Register WildFly Administration Console as OIDC client in Keycloak - Wildfly Configuration - Secured UI and Unsecured RESTful services - Secured UI and Secured RESTful services - (Optional) Secure Wildfly Management Console

ПРИМЕЧАНИЕ : Приведённые ниже конфигурации Wildfly можно выполнить только для версий архива 5.16.1 и выше. Модуль JBoss QueryDSL больше не поддерживается.

Configurations

Keycloak Standalone Server Configuration

LDAP Configuration and Keycloak User Federation

Manually fix account client role mappings to users

Примечание : Вследствие известной проблемы в Keycloak, начиная с версии 14.0.0, Keycloak не назначает автоматически роли manage-account и view-profile, которые являются частью клиента account. Вам нужно вручную назначить их созданным пользователям. Для суперпользователя root вы можете дополнительно назначить другие роли этого клиента.

Обратите внимание, что Realm role default-roles-dcm4che не требуется!

Для входов через Identity Provider см. Forward Authorization Requests

(Optional) Register WildFly Administration Console as OIDC client in Keycloak

Можно также защитить доступ к консоли администрирования Wildfly с помощью Keycloak.

Wildfly Configuration

Secured UI and Unsecured RESTful services

Secured UI and Secured RESTful services

Secure Wildfly Management Console