Можем ли мы использовать Keycloak OTP в сочетании с Oracle OAM, используемым для SSO?

У нас есть особый запрос от клиента, который использует Oracle Access Manager (OAM) в качестве решения единого входа: они хотят добавить функциональность одноразового пароля, но для этого они предпочли бы использовать функциональность Keycloak.

Поэтому мой вопрос заключается в том, можно ли интегрировать Keycloak с OAM, чтобы использовать функциональность OTP Keycloak, сохраняя при этом базовую функциональность единого входа, обслуживаемую OAM?

1 ответ

Одноразовый пароль, интеграция OTP в Oracle OAM выполняется через службу адаптивной аутентификации. См. Документ версии 12c, см. Раздел 32.2. Интеграция с Keycloak не вариант. Использование службы адаптивной аутентификации (которая входит в комплект поставки в версии 12c) предоставит вам функцию одноразового пароля. Однако, если вам необходимо использовать Keycloak OTP, вам придется разработать собственный плагин Custom Authentication для интеграции со своей третьей стороной, т.е. Keycloak. обратитесь к этому документу в разделе "Разработка пользовательских плагинов аутентификации". Примечание. Я предоставил URL-адрес для справки / документации из последней версии Oracle Identity Management 12c, поскольку я не знаю вашу текущую версию OAM. Существует значительная разработка, связанная с написанием собственного плагина для аутентификации. Встроенная функциональность OTP с OAM (в версии 12c) была бы очень простой опцией.

Другие вопросы по тегам