Keycloak · OIDC 로그인, 구성된 채로
Keycloak 은 설치에 같이 들어옵니다. 카탈로그 앱은 SSO 가 구성된 채로 설치되고, 내 앱도 OIDC client 와 설정값을 받을 수 있습니다.
어떤 앱이 로그인까지 구성되나요?
카탈로그에서는 Gitea · Grafana · Rocket.Chat 입니다. 설치할 때 OIDC client 와 콜백 주소가 만들어집니다. Rocket.Chat 은 관리자 손이 한 번 더 필요합니다.
플랫폼도 같은 계정을 씁니다: Argo CD 와 Kubernetes API 가 같은 Keycloak 계정으로 로그인됩니다.
내가 만든 앱은요?
AI 에이전트에게 시키세요. MCP 로 앱의 OIDC client 를 만들고, 앱이 공개된 주소에서 리다이렉트 주소를 정하고, OIDC_ISSUER · OIDC_CLIENT_ID · OIDC_CLIENT_SECRET 을 주입합니다. 앱이 먼저 주소로 공개돼 있어야 합니다.
이미 쓰는 Keycloak 을 써도 되나요?
됩니다. 설치기가 Keycloak 을 같이 설치할 수도, 기존 것을 쓸 수도 있습니다.
아직 안 되는 것은?
OIDC 를 지원하지 않거나 유료 엔터프라이즈 판에서만 지원하는 앱은 연결하지 않습니다. 그리고 웹 화면의 「내 앱 로그인」 버튼입니다 — 지금은 에이전트로 합니다. 그리고 Keycloak 에서 client secret 을 바꾸면 그 변경이 앱에 자동으로 전달되지는 않습니다.
함께 보기
무료로 시작하기 — 카드 없이 트라이얼을 받습니다.