Аутентификация
По умолчанию KeyCloak настроен на аутентификацию по имени пользователя и паролю.
В KeyCloak TMS реализован гибридный режим аутентификации: введённый пользователем пароль проверяется сперва как обычный пароль, затем (если пользователю назначен токен) как одноразовый пароль (возможно, префиксированный PIN-кодом).
Чтобы включить режим аутентификации TMS, войдите в раздел "Authentication" и выберите вкладку "Bindings". Для Browser flow установите значение "TMS" и нажмите Save:
После этого пользователи могут аутентифицироваться с использованием токенов.
Подробнее о сценариях аутентификации в KeyCloak см. Server Administration Guide, 6.3 Authentication Flows.