基于JDK6/Spring3.0/WebSphere Portal6.1的应用集成Keycloak SSO咨询
Keycloak版本推荐与入门指南
一、适配旧技术栈的Keycloak版本推荐
推荐Keycloak 1.9.8.Final,这是官方最后几个稳定支持JDK6的版本,完美适配你的技术栈:
- 原生兼容JDK6运行环境,无需升级JDK即可部署运行;
- 提供适配Spring 3.0的官方客户端适配器,可直接集成到现有Spring应用;
- 支持SAML 2.0/OIDC协议,能与WebSphere Portal 6.1完成SSO对接,同时原生支持LDAP用户源同步,可直接复用现有LDAP用户体系;
- 兼容Oracle 12c作为后端存储,可通过JDBC配置将Keycloak数据存储到Oracle库中。
二、Keycloak入门实操步骤
1. 环境准备
- 下载Keycloak 1.9.8.Final安装包并解压到服务器目录;
- 配置JDK6环境变量,确保
java -version输出为JDK6版本; - 初始化Oracle数据库:执行安装包内
docs/jdbc/oracle目录下的SQL脚本,创建Keycloak所需的表结构与权限。
2. 基础配置与启动
- 修改
standalone/configuration/standalone.xml:- 替换默认H2数据库配置为Oracle JDBC连接,填写驱动类、数据库URL、用户名及密码;
- 添加LDAP用户存储配置段,填入现有LDAP的地址、绑定DN、用户搜索规则等,实现LDAP用户同步。
- 启动Keycloak:执行
bin/standalone.sh(Linux)或bin/standalone.bat(Windows),访问http://localhost:8080/auth完成初始管理员账号创建。
3. 集成Web应用与Portal
Spring 3.0应用集成
- 引入Keycloak Spring适配器依赖:在项目
pom.xml(Maven)中添加Keycloak 1.9.8的Spring适配器依赖; - 配置
keycloak.json:放置在项目资源目录,填写Keycloak服务器地址、Realm名称、客户端ID、密钥等信息; - 在Spring配置文件中添加Keycloak过滤器,指定需要保护的URL路径,实现SSO登录拦截。
WebSphere Portal 6.1集成
- 在Keycloak后台创建SAML客户端,配置Portal的回调地址;
- 在WebSphere Portal中导入Keycloak的SAML元数据,配置SAML信任关系;
- 修改Portal认证策略,将SAML设置为登录选项,实现Portal与其他应用的SSO互通。
4. 测试验证
- 访问Spring应用受保护的URL,确认自动跳转到Keycloak登录页;
- 使用LDAP账号登录后,成功访问应用,同时访问Portal无需重复登录,验证SSO生效。
内容的提问来源于stack exchange,提问作者vimal
相关产品推荐
相关产品推荐

