2017-07-28 116 views
0

我们有一些在JBoss EAP 7上运行的API,并且有Microsoft AD和用户凭证。我们正在尝试对API进行身份验证和授权。我们是否必须使用JBoss SSO服务器(keycloak服务器)? AD服务器似乎是多余的。如何使用Keycloak保护API?

如果我们必须去keycloak服务器路由,任何带有示例设置的好文档,特别是从keycloak到AD的单点登录?

回答

0

当你想保护你的网络资源,你可以可以使用keycloak或者你将需要编写自己的登录功能。当你使用keycloak的时候,你可以通过配置来保护你的API。可能你不需要任何额外的编程(但我不知道,你的要求是什么)。你可以配置keycloak通过Kerberos使用AD。