首页 > 解决方案 > 钥匙斗篷中的 acr 替代品

问题描述

我们有不同的登录场景。

  1. 使用带有用户名和密码的基本登录
  2. 使用手机号登录
  3. 使用 X509 证书登录

acr在 Keycloak 中不存在。目前我可以为每种登录类型创建多个领域,或者为每个客户端定义不同的流程。但这些都不是有效的方法。如何使用 Keylcoak 实现这一目标?

标签: keycloakopenid

解决方案


修改您的领域身份验证流程并添加执行(恕我直言,最好的选择是脚本),这将acr根据使用的身份验证方法设置声明值。当然,需要一些脚本技能和 Keycloak 知识。


推荐阅读