Keycloak 19中禁用多用户会话的配置问题求助
在Keycloak 19中禁用多用户会话的正确配置方式
如果之前的配置未生效,可按以下步骤重新配置:
控制台配置步骤
- 登录Keycloak管理控制台,选择目标Realm
- 左侧导航栏进入Authentication > Flows
- 找到默认的Browser认证流,点击右侧Actions > Duplicate,创建自定义认证流(避免修改系统默认流)
- 在自定义流中,展开Browser Forms节点,找到Username Password Form,点击Actions > Config
- 在配置弹窗中,找到会话限制选项:
- 勾选Enforce Single Session(强制单会话)
- 将Maximum Sessions设置为1
- 保存配置后,进入Authentication > Bindings,将Browser Flow切换为刚创建的自定义流
- 额外检查Realm全局会话配置:
- 进入Realm Settings > Sessions
- 设置Maximum Sessions为1,勾选Force Single Session
配置文件/启动参数方式
如果需要通过配置文件或启动参数全局生效,可添加:
- 在
keycloak.conf中添加:spi-login-protocol-openid-connect-single-session-enforced=true - 或启动Keycloak时添加参数:
./kc.sh start --spi-login-protocol-openid-connect-single-session-enforced=true
配置完成后,清理用户已有会话,重新登录即可验证单会话生效。
内容的提问来源于stack exchange,提问作者Safvan Kothawala
相关产品推荐
相关产品推荐

