Keycloak¶
Keycloak は AMS ユーザー向けモジュールの共有 SSO 依存です。Command Center、ARE、EOBS、FortifyOps へのサインイン前にデプロイと設定を完了してください。
AMS での役割¶
- ユーザーが認証するレルムをホスト
- AMS フロント / API が使うトークンやセッションを発行
- 必要に応じて企業 IdP とのブローカー(お客様固有)
チャート¶
ams-helm-keycloak-application と環境向け Azure リリース値を使います。
デプロイの概要¶
- Keycloak が使う PostgreSQL(等)へクラスタから到達できること
- 必要なら
keycloak名前空間を作成 - 管理者と DB 資格情報を Key Vault / Secret に配置
- ブラウザと AMS アプリが使う公開 URL を設定
- インストール:
helm upgrade --install ams-keycloak ./ams-helm-keycloak-application \
--namespace keycloak \
--create-namespace \
-f providers/azure/release/values.yaml
お客様が持つ設定¶
| トピック | 指針 |
|---|---|
| レルム import / bootstrap | Pod Ready 後に AMS Keycloak 手順または運用ランブックに従う |
| Redirect URI | ログインする各 AMS UI のオリジン / パスを含める |
| TLS | Application Gateway で終端し、内部 URL の一貫性を保つ |
| ネットワーク | AKS がプライベートでも、ブラウザ向けホスト名は到達可能にする |
確認¶
- 管理コンソールが開く
- テストユーザーが認証できる
- AMS モジュール値が正しい Keycloak URL とクライアント ID を指す
外部 IdP
Entra ID などへのフェデレーションはチャート既定の外です。インストール後に Keycloak 側で設定します。