Fase 5 · Configuración de Keycloak
Crea clientes OIDC y usuarios para autenticación.
Una vez que el pod de Keycloak esté corriendo en Kubernetes:
- Entra a la consola de administración de Keycloak en
http://192.168.1.201:8080(Usuario:admin/ Contraseña:admin). - Crear Realm: Haz clic en el desplegable de realms (arriba a la izquierda) ➔ Create realm ➔ Nombre:
microcoreos.
5.1 Crear Cliente para los Dispositivos Generadores (telco-device-client)
- Ve a Clients ➔ Create client.
- Client ID:
telco-device-client. - Capability config:
- Client authentication: ON
- Service accounts roles: ON
- Pestaña Credentials:
- Copia el Client Secret y asegúrate de que coincida con
fY7j8w9ESu0VoirnUgEFmAJcsi9dlXnZ(o actualízalo en el manifiestoapps/04-telco-generator/deployment.yaml).
- Copia el Client Secret y asegúrate de que coincida con
- Pestaña Service account roles:
- Asigna el rol
device(o scopeevents:write).
- Asigna el rol
5.2 Crear Cliente para la Web del Dashboard (telco-web-client)
- Ve a Clients ➔ Create client.
- Client ID:
telco-web-client. - Capability config:
- Client authentication: OFF
- Standard flow: ON
- Direct access grants: ON
- Implicit flow: ON
- Login settings:
- Root URL:
http://192.168.1.201:5000 - Valid redirect URIs:
http://192.168.1.201:5000/* - Web origins:
*
- Root URL:
5.3 Crear Usuario Humano (operador1)
- Ve a Users ➔ Add user ➔ Username:
operador1. - Pestaña Credentials ➔ Establece la contraseña (desmarca Temporary).
- Pestaña Role mapping ➔ Asigna el rol
subscriber.
