【发布时间】:2020-12-07 02:56:05
【问题描述】:
我目前有一个 Keycloak Gatekeeper 作为代理,通过 IIS Web 应用程序,使用 ISAPi 重定向器通过 AJP 连接到 Tomcat 服务器。在 Tomcat 上运行的应用程序需要设置 REMOTE_USER 变量来验证系统中的用户。
理想情况下,它会像这样工作: 用户 --(logs in)--> Keycloak Gatekeeper --(Headers)--> IIS --(Headers)--> Tomcat --(REMOTE_USER set + Headers)--> Web Application
我曾尝试使用 Keycloak Tomcat 适配器(用于登录现有用户),但如果系统中不存在用户,该应用程序还需要设置特定标头来注册用户。
我也尝试过使用 IIS URL Rewrite 模块,但由于某种原因它没有设置 REMOTE_USER 变量(我看到这篇文章表明重写规则在身份验证之前运行,URL rewrite - REMOTE_USER always empty)。
【问题讨论】: