Интеграция Discourse с Keycloak для SSO

Самое простое решение, которое я применял для пользователей с Keycloak в качестве корпоративной системы IAM, — это настройка SAML для Discourse:

Настройка SAML в Keycloak достаточно проста:

Альтернативно, вы также можете подключить систему через OpenID Connect:

Чтобы пользователи могли автоматически входить в систему через SAML, вам потребуется отключить все остальные методы аутентификации, включая локальный вход. Убедитесь, что у вашей учётной записи администратора уже есть соответствующая учётная запись в Keycloak, иначе вы потеряете доступ к панели администратора.