コンテンツにスキップ

Keycloak

Keycloak は AMS ユーザー向けモジュールの共有 SSO 依存です。Command Center、ARE、EOBS、FortifyOps へのサインイン前にデプロイと設定を完了してください。

AMS での役割

  • ユーザーが認証するレルムをホスト
  • AMS フロント / API が使うトークンやセッションを発行
  • 必要に応じて企業 IdP とのブローカー(お客様固有)

チャート

ams-helm-keycloak-application と環境向け Azure リリース値を使います。

デプロイの概要

  1. Keycloak が使う PostgreSQL(等)へクラスタから到達できること
  2. 必要なら keycloak 名前空間を作成
  3. 管理者と DB 資格情報を Key Vault / Secret に配置
  4. ブラウザと AMS アプリが使う公開 URL を設定
  5. インストール:
helm upgrade --install ams-keycloak ./ams-helm-keycloak-application \
  --namespace keycloak \
  --create-namespace \
  -f providers/azure/release/values.yaml

お客様が持つ設定

トピック 指針
レルム import / bootstrap Pod Ready 後に AMS Keycloak 手順または運用ランブックに従う
Redirect URI ログインする各 AMS UI のオリジン / パスを含める
TLS Application Gateway で終端し、内部 URL の一貫性を保つ
ネットワーク AKS がプライベートでも、ブラウザ向けホスト名は到達可能にする

確認

  • 管理コンソールが開く
  • テストユーザーが認証できる
  • AMS モジュール値が正しい Keycloak URL とクライアント ID を指す

外部 IdP

Entra ID などへのフェデレーションはチャート既定の外です。インストール後に Keycloak 側で設定します。