Keycloak是一个开源的身份和访问管理解决方案,它提供了一套全面的工具和功能,帮助开发人员快速实现安全的用户身份验证和授权机制,同时简化了应用程序的身份和访问管理流程Keycloak相关内容,如需了解更多信息,请参考官方文档SAML2.0协议OncallBox控制台OncallBox获取Redirect URL地址(第2步会用到)SAML协议=>OncallBox服务提供商信息=>Redirect URLKeycloak控制台新建一个ClientClients => Create clientClient Type:选择SAML协议Client ID填写:oncallbox.com(固定值,不可更改)Valid redirect URIs: 填写从OncallBox获取的Redirect URL地址Client相关信息Name ID format更改为email类型Client signature required设置为关闭状态Client scopeOpenID Connect协议的用户,创建完成设置为 Defaultemail/phone/username三种类型Client中email/phone/username映射器 (以email为例,其他按照下面步骤配置即可)idp-metadata.xml文件即可Clients > Action中下载到本地XML文件到Oncallbox的单点登录配置中Keycloak创建用户并测试登录www.oncallbox.com,选择SSO登录=>域名处填写单点登录配置中的登录域名前缀OIDC协议OncallBox平台OncallBox