Keycloak: 1. 認証
このドキュメントはCLIによる自動化ガイドの一部です。完全なガイドはこちらからご覧いただけます:Stackhero CLIを使ってKeycloakを起動し、認証情報を取得し、構成をプログラムで変更する方法。
👋 Stackheroドキュメントへようこそ!
Stackheroは、Keycloakクラウドサービスを提供しており、本番環境対応のアイデンティティプロバイダーをわずか2分でデプロイできます:
- 無制限のユーザー、レルム、クライアント
- OpenID Connect、OAuth 2.0、SAML 2.0、ソーシャルログイン、LDAPおよびActive Directoryフェデレーションに対応
- カスタムドメイン名と組み込みのHTTPSによる安全なアクセス(例:https://login.your-company.com)
- カスタムテーマ:付属のオンラインエディターでログインページ、アカウントコンソール、メールを簡単にブランディング可能
- SPF、DKIM、DMARC対応の専用メールサーバーを搭載し、アカウント確認やパスワードリセットも自動で処理
- 管理コンソールを独立したクローズ可能なポートで利用できる組み込みPostgreSQLデータベース
- ワンクリックアップデートで、手動作業なしにシステムを常に最新状態に維持
設定作業ではなく開発に時間を使いましょう:StackheroのKeycloakクラウドソリューションは最短5分でお試しいただけます。
最も簡単な開始方法は、ブラウザ経由でログインすることです。ログインコマンドを実行すると、CLIがWebページを開き、そこでアクセスを承認できます。CLI自体にパスワードや2要素認証コードを入力する必要はありません。
stackhero login
ログイン後、認証情報はローカルに保存され、以降のCLIコマンドで自動的に利用されます。
スクリプトやCIパイプラインなど完全自動化された環境では、非対話型のアクセストークンを利用するのが便利です。ダッシュボード(アカウント > Access tokens)からトークンを作成し、環境変数としてエクスポートしてください。CLIや実行するスクリプトは自動的にこのトークンを認識します。
export STACKHERO_TOKEN="usr-xxxxxx:your-token"