Keycloak
Keycloak es un sistema de gestión de identidades y accesos (IAM) de código abierto que permite a los desarrolladores integrar capacidades avanzadas de autenticación y autorización sin necesidad de desarrollar estas funciones desde cero.
-
Comprobar que en el fichero .services está descomentada la línea con el servicio keycloak.
-
Crear la base de datos en el servicio db (postgres) taly como se explica aquí
-
Ejecutar ./up.sh desde la carpeta odoodock.
-
Abrir el navegador y acceder a la URL http://locahost:8080/auth.
MUY IMPORTANTE. Si se utiliza el servicio db para dar soporte éste, si para crear la bd no se ha reconstruido la imagen de postgres es posible que el servicio no arranque correctamente ya que la base de datos no estaría creada. La solución más sencilla consiste en reiniciar los contenedores.
Configuración de providers
Es posible extender keycloak con extensiones proporcionadas por proveedores de servicios.
Su configuración consiste en:
-
Modificar el fichero .system-providers para añadir por cada fila el nombre y la url de descarga del plugin.
-
Modificar el fichero .system-providers-variables-example para añadir, en formato .env (
NOMBRE_VARIABLE=valor), las variables de configuración del plugin. -
Dar permisos de ejecución al fichero
./keycloak/setup_spis.shchmod +x ./keycloak/setup_spis.sh -
Ejecutar el script.
cd keycloak ./setup_spis.sh
IMPORTANTE. En modo desarrollo (start-dev) keycloak recarga la configuración y los providers cada vez que reinicia el contenedor.
Ciertos plugins pueden requerir de configuraciones previas de otros ervicvios, por ejemplo de colas de Rabbit. Sin esas configuraciones los plugins pueden dar errores. En ese caso es conveniente visualizar el log.