Discourse com Keycloak para SSO

A solução mais fácil que encontrei para usuários com o Keycloak como seu IAM corporativo é configurar o Discourse SAML:

A configuração do Keycloak SAML é bastante direta:

Alternativamente, você também pode conectar via OpenID Connect:

Para permitir que os usuários façam login automaticamente com SAML, você precisará desabilitar todos os outros métodos de autenticação, incluindo o login local. Certifique-se de que sua conta de administrador já tenha uma conta correspondente no Keycloak, caso contrário, você ficará bloqueado fora do painel de administração.