- Un accès administrateur Keycloak (pour créer un client) et administrateur DGTLMS.
- L'URL de votre realm Keycloak.
Dans Keycloak
Créer un client
Dans votre realm, créez un client OpenID Connect (type confidentiel).
Renseigner l'URL de redirection
Ajoutez l'URL de retour de DGTLMS (indiquée par DGTLMS au moment de la configuration).
Récupérer les identifiants
Notez le Client ID et le Client secret.
Dans DGTLMS
Ouvrir la configuration
Administration → Configuration de l'authentification → Ajouter une méthode → OAuth2 / OpenID Connect.Importer la configuration
Collez l'URL de découverte de votre realm —
https://<keycloak>/realms/<realm>/.well-known/openid-configuration— puis Importer. Les points de terminaison (autorisation, jeton, userinfo, déconnexion) se remplissent automatiquement.Saisir les identifiants du client
Renseignez le Client ID et le Client secret obtenus dans Keycloak.
Vérifier le mapping des attributs
Assurez-vous que l'e-mail, le nom et le prénom sont bien associés aux champs Keycloak correspondants.
Enregistrer et tester
Validez, puis testez la connexion depuis la page de login.
Bon à savoir
- L'URL de découverte doit être en HTTPS.
- Keycloak peut aussi être branché en SAML, mais l'OIDC est plus simple grâce à l'import automatique.
- Le compte doit exister dans DGTLMS (ou être provisionné) pour que la connexion aboutisse.