<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://hilfe.lernlog.digital/wiki/index.php?action=history&amp;feed=atom&amp;title=Single_Sign-On_via_Keycloak_%28OIDC%29</id>
	<title>Single Sign-On via Keycloak (OIDC) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://hilfe.lernlog.digital/wiki/index.php?action=history&amp;feed=atom&amp;title=Single_Sign-On_via_Keycloak_%28OIDC%29"/>
	<link rel="alternate" type="text/html" href="https://hilfe.lernlog.digital/wiki/index.php?title=Single_Sign-On_via_Keycloak_(OIDC)&amp;action=history"/>
	<updated>2026-04-13T15:42:36Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in lernlog Hilfesystem</subtitle>
	<generator>MediaWiki 1.41.1</generator>
	<entry>
		<id>https://hilfe.lernlog.digital/wiki/index.php?title=Single_Sign-On_via_Keycloak_(OIDC)&amp;diff=6315&amp;oldid=prev</id>
		<title>Arevik am 28. Oktober 2025 um 10:00 Uhr</title>
		<link rel="alternate" type="text/html" href="https://hilfe.lernlog.digital/wiki/index.php?title=Single_Sign-On_via_Keycloak_(OIDC)&amp;diff=6315&amp;oldid=prev"/>
		<updated>2025-10-28T10:00:45Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;lt;br&amp;gt;&lt;br /&gt;
{{Box Achtung | &amp;#039;&amp;#039;&amp;#039;BITTE BEACHTEN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
* Die Konfiguration der Single Sign-On Schnittstelle zu Keycloak kann nicht eigenhändig durchgeführt werden. Bitte wende dich diesbezüglich an den Support.&lt;br /&gt;
* Wenn du Single Sign-On in lernlog verwendest, musst du nur einmalig deine Anmeldeinformationen eingeben.&lt;br /&gt;
* Wenn du nicht in lernlog registriert bist, wird der Zugriff auf die Plattform durch SSO unterbunden und leitet auf eine Fehlerseite weiter.&lt;br /&gt;
}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Um die OIDC-Schnittstelle für den Single Sign-On (SSO) via Keycloak in lernlog aktivieren zu können, sind sowohl Einstellungen innerhalb deines Keycloak-Systems und innerhalb von lernlog notwendig. Wie genau vorzugehen ist, wird im Folgenden erläutert. &lt;br /&gt;
:* Hierbei gelangt man an alle notwendigen Informationen zur Konfiguration der OIDC-Schnittstelle. &lt;br /&gt;
:* Leite diese bitte an den technischen Support weiter, damit sie dich bei der Einrichtung unterstützen können.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&amp;lt;div class=&amp;quot;accordionHM&amp;quot; id=&amp;quot;accordionHN&amp;quot;&amp;gt;&lt;br /&gt;
 &amp;lt;accordion  parent=&amp;quot;accordionHN&amp;quot; heading=&amp;quot;Konfiguration in Keycloak&amp;quot;&amp;gt;&lt;br /&gt;
:* Es ist erforderlich einen Service-Provider für lernlog in Keycloak einzurichten:&lt;br /&gt;
::* Klicke im Hauptmenü auf den Punkt &amp;quot;Clients&amp;quot;.&lt;br /&gt;
::* Klicke dort im Untermenü auf den Punkt &amp;quot;Create client&amp;quot;.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.1.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Konfiguriere in der neuen Ansicht den neuen &amp;#039;&amp;#039;&amp;#039;OIDC Service Provider&amp;#039;&amp;#039;&amp;#039; (statt YOUR-SERVER den Namen deines Servers eintragen).&lt;br /&gt;
::* Schritt 1: &amp;#039;&amp;#039;&amp;#039;Client ID = Client Name&amp;#039;&amp;#039;&amp;#039; (wie z.B. &amp;quot;lernlog_oidc&amp;quot;).&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.2.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
::* Schritt 2: Bitte &amp;#039;&amp;#039;&amp;#039;&amp;quot;Client authentication&amp;quot;&amp;#039;&amp;#039;&amp;#039; (zur Einrichtung eines &amp;#039;&amp;#039;&amp;#039;Client-Secret&amp;#039;&amp;#039;&amp;#039;) aktivieren und &amp;quot;Standard flow&amp;quot; auswählen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.3.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Schritt 3: Bitte die folgende URL eingeben unter: &amp;quot;Valid redirect URIs&amp;quot;:&lt;br /&gt;
::* &amp;lt;span style=&amp;quot;background: var(--gray-20);&amp;quot;&amp;gt;&amp;lt;nowiki&amp;gt;https://YOUR-SERVER.lernlog.digital/login/oauth2/code/lernlog_oidc&amp;lt;/nowiki&amp;gt;&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.4.png|800 px|center]]&lt;br /&gt;
 &amp;lt;/accordion&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;accordionHM&amp;quot; id=&amp;quot;accordionHN&amp;quot;&amp;gt;&lt;br /&gt;
 &amp;lt;accordion  parent=&amp;quot;accordionHN&amp;quot; heading=&amp;quot;Login via Single Sign-On in lernlog&amp;quot;&amp;gt;&lt;br /&gt;
:* Wenn die Konfiguration durch den Support in lernlog aktiviert wurde, erscheint auf dem Login Screen die Login-Möglichkeit via Keycloak.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
{{Box Achtung | Bitte beachte, dass sich Administratoren*innen in lernlog weiterhin über das normale Authentifizierungsverfahren in lernlog einloggen müssen.}}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.5.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Per Klick auf &amp;quot;Login via Keycloak&amp;quot; gelangen Nutzer*innen nun zur Authentifizierungsmaske des Keycloak und können sich darüber einloggen.&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.6.png|800 px|center]]&lt;br /&gt;
 &amp;lt;/accordion&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;div class=&amp;quot;accordionHM&amp;quot; id=&amp;quot;accordionHN&amp;quot;&amp;gt;&lt;br /&gt;
 &amp;lt;accordion  parent=&amp;quot;accordionHN&amp;quot; heading=&amp;quot;Konfiguration von OIDC in lernlog&amp;quot;&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.7.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Finde in Keycloak die &amp;#039;&amp;#039;&amp;#039;REALM ID&amp;#039;&amp;#039;&amp;#039; für lernlog heraus bzw. lege zuvor ein Realm hierfür an. Diese lässt sich schließlich als Teil der OpenID Connect-Metadaten-URL eintragen, um an die öffentlichen OIDC-Konfigurationsdaten in JSON-Format zu gelangen &amp;lt;span style=&amp;quot;background: var(--gray-20);&amp;quot;&amp;gt;(z.B. &amp;lt;nowiki&amp;gt;https://KEYCLOAK-URL/realms/REALM ID/.well-known/openid-configuration&amp;lt;/nowiki&amp;gt;):&amp;lt;/span&amp;gt;&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.8.png|800 px|center]]&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
:* Für den Client kann man das &amp;#039;&amp;#039;&amp;#039;Client-Secret&amp;#039;&amp;#039;&amp;#039; unter dem Tab &amp;quot;Credential&amp;quot; (oder auch &amp;quot;Zertifikat&amp;quot; oder &amp;quot;Authentifizierung&amp;quot;) im Kunden-Detail-Bereich finden:&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
[[Datei:Single Sign-On with Keycloak (OIDC) Abb.9.png|800 px|center]]&lt;br /&gt;
 &amp;lt;/accordion&amp;gt;&lt;br /&gt;
__FORCETOC__			&lt;br /&gt;
&amp;lt;!--{{Relevante Seiten}}--&amp;gt;&lt;br /&gt;
[[Kategorie:Single_Sign-On]]&lt;/div&gt;</summary>
		<author><name>Arevik</name></author>
	</entry>
</feed>