You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于JDK6/Spring3.0/WebSphere Portal6.1的应用集成Keycloak SSO咨询

Keycloak版本推荐与入门指南

一、适配旧技术栈的Keycloak版本推荐

推荐Keycloak 1.9.8.Final,这是官方最后几个稳定支持JDK6的版本,完美适配你的技术栈:

  • 原生兼容JDK6运行环境,无需升级JDK即可部署运行;
  • 提供适配Spring 3.0的官方客户端适配器,可直接集成到现有Spring应用;
  • 支持SAML 2.0/OIDC协议,能与WebSphere Portal 6.1完成SSO对接,同时原生支持LDAP用户源同步,可直接复用现有LDAP用户体系;
  • 兼容Oracle 12c作为后端存储,可通过JDBC配置将Keycloak数据存储到Oracle库中。

二、Keycloak入门实操步骤

1. 环境准备

  • 下载Keycloak 1.9.8.Final安装包并解压到服务器目录;
  • 配置JDK6环境变量,确保java -version输出为JDK6版本;
  • 初始化Oracle数据库:执行安装包内docs/jdbc/oracle目录下的SQL脚本,创建Keycloak所需的表结构与权限。

2. 基础配置与启动

  • 修改standalone/configuration/standalone.xml:
    • 替换默认H2数据库配置为Oracle JDBC连接,填写驱动类、数据库URL、用户名及密码;
    • 添加LDAP用户存储配置段,填入现有LDAP的地址、绑定DN、用户搜索规则等,实现LDAP用户同步。
  • 启动Keycloak:执行bin/standalone.sh(Linux)或bin/standalone.bat(Windows),访问http://localhost:8080/auth完成初始管理员账号创建。

3. 集成Web应用与Portal

Spring 3.0应用集成

  • 引入Keycloak Spring适配器依赖:在项目pom.xml(Maven)中添加Keycloak 1.9.8的Spring适配器依赖;
  • 配置keycloak.json:放置在项目资源目录,填写Keycloak服务器地址、Realm名称、客户端ID、密钥等信息;
  • 在Spring配置文件中添加Keycloak过滤器,指定需要保护的URL路径,实现SSO登录拦截。

WebSphere Portal 6.1集成

  • 在Keycloak后台创建SAML客户端,配置Portal的回调地址;
  • 在WebSphere Portal中导入Keycloak的SAML元数据,配置SAML信任关系;
  • 修改Portal认证策略,将SAML设置为登录选项,实现Portal与其他应用的SSO互通。

4. 测试验证

  • 访问Spring应用受保护的URL,确认自动跳转到Keycloak登录页;
  • 使用LDAP账号登录后,成功访问应用,同时访问Portal无需重复登录,验证SSO生效。

内容的提问来源于stack exchange,提问作者vimal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 02:40:27