Diskussion mit Keycloak für SSO

Die einfachste Lösung, die ich für Benutzer mit Keycloak als ihrem Enterprise-IAM umgesetzt habe, besteht darin, Discourse SAML einzurichten

Die Konfiguration von Keycloak SAML ist recht unkompliziert

Alternativ können Sie auch eine Verbindung über OpenID Connect herstellen

Damit Benutzer sich automatisch mit SAML anmelden können, müssen Sie alle anderen Authentifizierungsmethoden deaktivieren, einschließlich der lokalen Anmeldung. Stellen Sie sicher, dass Ihr Admin-Konto bereits ein entsprechendes Konto in Keycloak hat, sonst werden Sie vom Admin-Bereich ausgeschlossen.