こんにちは。認証認可が好きな鎌田です。 今日は、KeycloakというOSSを利用して、Active Directoryの特定のユーザーだけアクセスを許可するWebページを作る手順をご紹介していきます。 Webアプリケーションがトークンと呼ばれる情報から制御する方法もあるのですが、今回ご紹介する方法では、Webアプリケーションなどの改修は必要なく、KeycloakとApacheの設定で認証認可を行えることが最大のメリットです。 用意するもの realmを作成し、Active Directoryのユーザーを同期するように、Keycloakの設定をおこなう realmを作成する LDAP設定の追加…