Discusión con Keycloak para SSO

La solución más sencilla que he implementado para usuarios con Keycloak como su proveedor de IAM empresarial es configurar Discourse con SAML:

Configurar SAML en Keycloak es bastante directo:

Alternativamente, también puedes conectarte mediante OpenID Connect:

Para permitir que los usuarios inicien sesión automáticamente con SAML, deberás desactivar todos los demás métodos de autenticación, incluido el inicio de sesión local. Asegúrate de que tu cuenta de administrador ya tenga una cuenta correspondiente en Keycloak, o quedarás bloqueado fuera de la administración.