La soluzione più semplice che ho implementato per gli utenti con Keycloak come IAM aziendale è configurare Discourse SAML
La configurazione di Keycloak SAML è abbastanza semplice
In alternativa, puoi anche connetterti tramite OpenID Connect
Per consentire agli utenti di accedere automaticamente con SAML, dovrai disabilitare tutti gli altri metodi di autenticazione, incluso l’accesso locale. Assicurati che il tuo account amministrativo abbia già un account corrispondente su Keycloak, altrimenti rimarrai bloccato fuori dall’amministrazione.