DGTLMS · Guide

Authentification & SSO

Connecter Keycloak (OpenID Connect)

Permettez à vos utilisateurs de se connecter à DGTLMS avec leur compte Keycloak, via OpenID Connect — avec import automatique de la configuration.

Administrateur~10 minutesIntermédiaire
  • Un accès administrateur Keycloak (pour créer un client) et administrateur DGTLMS.
  • L'URL de votre realm Keycloak.

Dans Keycloak

  1. Créer un client

    Dans votre realm, créez un client OpenID Connect (type confidentiel).

  2. Renseigner l'URL de redirection

    Ajoutez l'URL de retour de DGTLMS (indiquée par DGTLMS au moment de la configuration).

  3. Récupérer les identifiants

    Notez le Client ID et le Client secret.

Dans DGTLMS

  1. Ouvrir la configuration

    Administration → Configuration de l'authentification → Ajouter une méthode → OAuth2 / OpenID Connect.

  2. Importer la configuration

    Collez l'URL de découverte de votre realm — https://<keycloak>/realms/<realm>/.well-known/openid-configuration — puis Importer. Les points de terminaison (autorisation, jeton, userinfo, déconnexion) se remplissent automatiquement.

  3. Saisir les identifiants du client

    Renseignez le Client ID et le Client secret obtenus dans Keycloak.

  4. Vérifier le mapping des attributs

    Assurez-vous que l'e-mail, le nom et le prénom sont bien associés aux champs Keycloak correspondants.

  5. Enregistrer et tester

    Validez, puis testez la connexion depuis la page de login.

Bon à savoir

Voir aussi