Возможна интеграция Keycloak и NetIQ Access Manager с протоколом SAML.

Я работаю над проектом, который включает AWS ec2, Amazon Connect, Keycloak и NetIQ Access Manager. В этот момент я успешно создал механизм единого входа для подключения пользователей к Amazon Connect с помощью Keycloak.

Я сделал это, выполнив следующие шаги:

  1. Я создал экземпляр ec2 и создал контейнер докеров с помощью keycloak.

  2. Я настроил все необходимое для работы Keycloak с протоколом SAML и перенаправления пользователей на Amazon Connect.

Теперь у меня есть несколько вопросов по поводу интеграции между Keycloak и NetIQ Access Manager, поскольку я не знаю, возникнут ли проблемы, когда мой экземпляр находился в частной подсети (требование проекта).

Мой вопрос: если у меня есть экземпляр в частной подсети с работающим на нем док-контейнером keycloak, я могу общаться с NetIQ Access Manager, используя протокол SAML?

Я пробовал только с Keycloak, и все в порядке, но я не могу использовать Docker-контейнер для тестирования NetIQ Access Manager.

Фактически, с помощью Docker-контейнера я могу перенаправить пользователя из фазы SSO с помощью keycloak в Amazon Connect с протоколом SAML.

Мне нужен этот тип потока, потому что пользователям через определенный портал необходимо войти в систему SP (поставщик услуг) NetIQ, а на этапе входа в систему будет использоваться механизм единого входа с Keycloak, после этого авторизуйтесь в пользователях (с правильными разрешениями и учетными данными). ) будет перенаправлен на Amazon Connect.

Я надеюсь, что мой вопрос/ы ясны, и извините, если допустил языковую ошибку.

1 ответ

Существует несколько способов реализации SAML2, самый простой из них - режим привязки HTTP POST, таким образом клиент (просмотр) должен иметь возможность подключаться как к IDP, так и к SP, не имеет значения, находится ли он в общедоступной сети или в частной. В этом режиме прямая связь между IDP и SP не требуется.

Другие вопросы по тегам