AnibalOSanibal@core disponible
← cd ~/manual

Fase 5 · Configuración de Keycloak

Crea clientes OIDC y usuarios para autenticación.

Una vez que el pod de Keycloak esté corriendo en Kubernetes:

  1. Entra a la consola de administración de Keycloak en http://192.168.1.201:8080 (Usuario: admin / Contraseña: admin).
  2. Crear Realm: Haz clic en el desplegable de realms (arriba a la izquierda) ➔ Create realm ➔ Nombre: microcoreos.

5.1 Crear Cliente para los Dispositivos Generadores (telco-device-client)

  1. Ve a ClientsCreate client.
  2. Client ID: telco-device-client.
  3. Capability config:
    • Client authentication: ON
    • Service accounts roles: ON
  4. Pestaña Credentials:
    • Copia el Client Secret y asegúrate de que coincida con fY7j8w9ESu0VoirnUgEFmAJcsi9dlXnZ (o actualízalo en el manifiesto apps/04-telco-generator/deployment.yaml).
  5. Pestaña Service account roles:
    • Asigna el rol device (o scope events:write).

5.2 Crear Cliente para la Web del Dashboard (telco-web-client)

  1. Ve a ClientsCreate client.
  2. Client ID: telco-web-client.
  3. Capability config:
    • Client authentication: OFF
    • Standard flow: ON
    • Direct access grants: ON
    • Implicit flow: ON
  4. Login settings:
    • Root URL: http://192.168.1.201:5000
    • Valid redirect URIs: http://192.168.1.201:5000/*
    • Web origins: *

5.3 Crear Usuario Humano (operador1)

  1. Ve a UsersAdd user ➔ Username: operador1.
  2. Pestaña Credentials ➔ Establece la contraseña (desmarca Temporary).
  3. Pestaña Role mapping ➔ Asigna el rol subscriber.