La solution la plus simple que j’ai mise en place pour les utilisateurs ayant Keycloak comme fournisseur IAM d’entreprise consiste à configurer Discourse avec SAML
La configuration de SAML dans Keycloak est assez simple
Sinon, vous pouvez également vous connecter via OpenID Connect
Pour permettre aux utilisateurs de se connecter automatiquement via SAML, vous devrez désactiver toutes les autres méthodes d’authentification, y compris la connexion locale. Assurez-vous que votre compte administrateur dispose déjà d’un compte correspondant dans Keycloak, sinon vous serez bloqué hors de l’administration.