OIDC 動作確認手順
Step1: Keycloak を起動し、管理画面にアクセス
- Docker container を立ち上げる
コンテナが起動しない、またはすぐに落ちてしまう場合はコマンドが古くなっている可能性があるので、公式ドキュメント external_linkを見ること。
$ docker run -p 8080:8080 -e KEYCLOAK_ADMIN=admin -e KEYCLOAK_ADMIN_PASSWORD=admin --name keycloak quay.io/keycloak/keycloak:25.0.2 start-dev
-
ngrok で localhost:8080 を公開する
ngrok http 8080 --region jp
- growi container と browser 両方からみえるようにするため
-
http://localhost:8080/auth/admin/ external_link にアクセスし、管理者でログイン
- Username:
admin
- Password:
admin
- Username:
Step2: Keycloak設定
2-1 Realm を作成する
- 初期設定は Master になっているので、 サイドバーから 「Add realm」 を押す
- Name: growi-dev
- Enabled: ON
で Create ボタンを押す
2-2 クライアント作成
- サイドバーで Clients を選択
- table の右端のCreate ボタンを押下
- Client ID:
growi-client
(任意) - Name:
growi-client
(任意) - Client Protocol:
openid-connect
- Access Type:
confidential
- Root URL:
http://localhost:3030/
- Valid Redirect URIs:
http://localhost:3030/*
- Client ID:
- save ボタンを押す
2-3 Keycloak User 作成
- Users から作る
- そのユーザーの詳細ページの Credentials からパスワードを登録
Step3: GROWI の OIDC 設定
画像のように設定。任意設定値は keycloak の設定に合わせること
※Realm Settings > General > Endpoints > OpenId Endpoint Configuration external_link のリンクをクリックすればJSONが表示されます。
※ Client Seacret は > Clients > growi-dev > Credencials の secret に表示されている値を記載
※ localhost:3030 の部分は各自の GROWI を公開しているポート番号になります ※ 下のチェック2つはオプショナルです
保存して、サーバーのログにエラー出てなければ OK
Step4: Login できるか確認
- Login 画面に行く
- External Auth で OIDC を選択
- Keycloak の画面に行くのでさっき作った User の ID/Pass でログイン
- GROWI にリダイレクトされて、ログイン状態になる
以上です! 🐱 🎉