keycloak中的acr替代品

问题描述

我们有不同的登录场景。

  1. 使用用户名和密码进行基本登录
  2. 使用手机号码登录
  3. 使用X509证书登录

acr 在 Keycloak 中不存在。目前,我可以为每种登录类型创建多个领域,或者为每个客户端定义不同的流程。但这些都不是有效的方法。我如何使用 Keylcoak 实现这一目标?

解决方法

修改您的领域身份验证流程并添加执行(恕我直言,最好的选择是脚本),这将根据使用的身份验证方法设置 acr 声明值。当然需要一些脚本技巧和Keycloak知识。