Keycloak es una solución integrada con Be Aware 360, utilizada para la gestión de identidades y accesos (IAM, por sus siglas en inglés). En términos sencillos, te ayuda a proteger tus aplicaciones y servicios al encargarse de la autenticación (verificar quién es el usuario).
Entre sus características más importantes están:
Importante: una configuración incorrecta de Keycloak deja a los usuarios de la organización sin acceso a Be Aware 360. Ante cualquier duda, no active la funcionalidad y contáctese con el soporte a través del Punto Único de Contacto de In Motion.
Para que un Administrador de la Instancia pueda activar Keycloak, debe primero habilitar el acceso y los permisos correspondientes sobre la funcionalidad.
Para habilitar la vista de Keycloak, debe realizar los siguientes pasos:
Para habilitar Keycloak en la instancia, debe realizar los siguientes pasos:
OAuth 2.0 es un protocolo que permite autorizar el acceso a recursos específicos, como APIs o datos de usuario. En Be Aware 360, se utiliza OAuth 2.0 para que los usuarios puedan acceder a las APIs de Be Aware.
Para habilitar OAuth en la instancia, debe realizar los siguientes pasos:
* Tener en cuenta que para habilitar OAUTH 2.0, es requisito previo que esté habilitado Keycloak.
Cuando la instancia usa un proveedor de identidad externo, los usuarios se sincronizan entre ese proveedor y Be Aware 360. De esta forma, el alta, la baja y el cambio de datos de un usuario se reflejan en ambos sistemas sin necesidad de mantenerlos por separado.
Nota: La sincronización no reemplaza la configuración de roles y permisos de la plataforma. El proveedor de identidad resuelve quién es el usuario; los permisos se siguen definiendo en Be Aware 360. Para más información sobre roles y permisos, haga clic aquí.