我想使用 Keycloak 设置 Google 联盟,但仅适用于我公司的授权用户。
设置 Google 联盟允许任何 Google 帐户登录。
我查看了 Keycloak 上的身份验证流程,但我一直无法找到设置它的方法。我能想到一些我希望 Keycloak 开箱即用的简单场景
与其在有人尝试登录时自动创建帐户,不如要求已经存在具有完全相同电子邮件/用户名的帐户,并在该特定用户尝试登录时根据电子邮件链接它们。
用户第一次使用 Google 登录时自动创建一个帐户,链接它们但是需要管理员手动激活该帐户才能使用
前两种的组合。启用注册,允许用户注册一个帐户并要求管理员激活该帐户,此时用户可以链接它们。
尽我所能,我似乎无法配置它。似乎没有办法让 Keycloak 创建一个需要激活的帐户,如果我尝试创建一个不包含“唯一帐户创建”身份验证器的流程,它会立即将用户抛出一个“无效的用户名/密码”屏幕。
我错过了什么?除了手动创建一个帐户并为每个用户链接它(或编写我自己的身份验证器,我试图避免)之外,没有其他选择吗?