我们已经在一个集群中设置了一些工具,我们正在使用keycloak作为OIDC提供商对这些工具进行终端用户认证。我们使用keycloak作为OIDC提供商,对这些工具进行终端用户认证。一旦用户登录keycloak,有没有什么方法可以将这些凭证传递给工具,使用户一旦被重定向到工具上,也会自动登录到工具上?
是的,这就是Open ID Connect(OIDC)的要点--单点登录(SSO)协议。但凭证(用户登录密码)并不被Keycloak暴露。只有访问身份令牌中的用户身份才会暴露。