2017-07-28 114 views
0

我們有一些在JBoss EAP 7上運行的API,並且有Microsoft AD和用戶憑證。我們正在嘗試對API進行身份驗證和授權。我們是否必須使用JBoss SSO服務器(keycloak服務器)? AD服務器似乎是多餘的。如何使用Keycloak保護API?

如果我們必須去keycloak服務器路由,任何帶有示例設置的好文檔,特別是從keycloak到AD的單點登錄?

回答

0

當你想保護你的網絡資源,你可以可以使用keycloak或者你將需要編寫自己的登錄功能。當你使用keycloak的時候,你可以通過配置來保護你的API。可能你不需要任何額外的編程(但我不知道,你的要求是什麼)。你可以配置keycloak通過Kerberos使用AD。