You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Keycloak 19中禁用多用户会话的配置问题求助

在Keycloak 19中禁用多用户会话的正确配置方式

如果之前的配置未生效,可按以下步骤重新配置:

控制台配置步骤

  • 登录Keycloak管理控制台,选择目标Realm
  • 左侧导航栏进入Authentication > Flows
  • 找到默认的Browser认证流,点击右侧Actions > Duplicate,创建自定义认证流(避免修改系统默认流)
  • 在自定义流中,展开Browser Forms节点,找到Username Password Form,点击Actions > Config
  • 在配置弹窗中,找到会话限制选项:
    • 勾选Enforce Single Session(强制单会话)
    • 将Maximum Sessions设置为1
  • 保存配置后,进入Authentication > Bindings,将Browser Flow切换为刚创建的自定义流
  • 额外检查Realm全局会话配置:
    • 进入Realm Settings > Sessions
    • 设置Maximum Sessions为1,勾选Force Single Session

配置文件/启动参数方式

如果需要通过配置文件或启动参数全局生效,可添加:

  • 在keycloak.conf中添加:
    spi-login-protocol-openid-connect-single-session-enforced=true
    
  • 或启动Keycloak时添加参数:
    ./kc.sh start --spi-login-protocol-openid-connect-single-session-enforced=true
    

配置完成后,清理用户已有会话,重新登录即可验证单会话生效。

内容的提问来源于stack exchange,提问作者Safvan Kothawala

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 08:20:26