Discours avec Keycloak pour SSO

La solution la plus simple que j’ai mise en place pour les utilisateurs ayant Keycloak comme fournisseur IAM d’entreprise consiste à configurer Discourse avec SAML

La configuration de SAML dans Keycloak est assez simple

Sinon, vous pouvez également vous connecter via OpenID Connect

Pour permettre aux utilisateurs de se connecter automatiquement via SAML, vous devrez désactiver toutes les autres méthodes d’authentification, y compris la connexion locale. Assurez-vous que votre compte administrateur dispose déjà d’un compte correspondant dans Keycloak, sinon vous serez bloqué hors de l’administration.