Dohub Dohub Docs

Ứng dụng trên Dohub

Keycloak (hướng dẫn admin)

Đăng nhập, realms, clients, groups và roles trên keycloak.example.com.

Keycloak triển khai trên Dohub tại keycloak.example.com — IAM cho các ứng dụng (Overleaf, …).

Keycloak login

Đăng nhập admin console

  1. Mở https://keycloak.example.com/admin/.
  2. Đăng nhập tài khoản admin realm master (do operator cấp).

Tạo Realm

Create realm
  1. Dropdown realm (góc trái) → Create realm.
  2. Realm name — ví dụ overleaf.
  3. Create.

Tạo Client

Create client
  1. ClientsCreate client.
  2. Client ID — khớp cấu hình app (ví dụ Overleaf OIDC).
  3. Client authentication — ON nếu confidential client.
  4. Valid redirect URIs — URL callback app.
  5. Web origins — CORS nếu cần.
  6. Lưu Client secret (tab Credentials) cho app.

Groups

Groups
  1. GroupsCreate group — ví dụ overleaf-users.
  2. MembersAdd member, tìm user (ví dụ daovietanh19 cho demo Overleaf).

Roles

  1. Realm roles hoặc Client rolesCreate role.
  2. Gán role cho group: Groups → group → Role mappingAssign role.

Ứng dụng Overleaf thường map group Keycloak → quyền truy cập project — xem Overleaf.