ASL Keycloak Console · English
Todos los temas

Configuración del servidor

Permitir reenvío SSH con seguridad

Revise el script incluido antes de ejecutarlo en su servidor.

Un mensaje como administratively prohibited suele indicar que SSH permite iniciar sesión pero rechaza el reenvío local. Pida al administrador que revise la política SSH efectiva para ese usuario y destino.

La guía nativa incluye el botón Copiar script de reenvío. Copiar solo coloca texto en el portapapeles; la aplicación no lo ejecuta en un servidor. Revise el script y los argumentos de usuario SSH y puerto de Keycloak antes de ejecutarlo en una sesión administrativa fiable.

El script limita el reenvío al usuario elegido y a 127.0.0.1:PuertoKeycloak, desactiva opciones innecesarias, valida la configuración y comprueba los ajustes efectivos antes de recargar SSH. Mantenga abierta la sesión administrativa y pruebe después una segunda conexión.

Los bloques Match, restricciones de authorized_keys, redes de contenedores u otro servicio SSH pueden alterar el resultado. Mantenga una vía de recuperación y revise los cambios con el administrador. Ejecutar el script correctamente no demuestra que el servicio HTTP de Keycloak sea accesible.

Ayuda relacionada

Campos del perfil y puertosHTTP privado y ejemplos de NginxDiagnosticar una conexión fallida
Help / Ayuda