Я использую keycloak в качестве брокера идентификации для провайдера идентификации simplesamlphp, чтобы войти в приложение angular.
Keycloak правильно перенаправляется к провайдеру идентификации с маской входа. После входа в систему провайдер идентификации перенаправляет, как и ожидалось, на keycloak. К сожалению, я получаю следующее сообщение об ошибке (в формате JSON):
{"error":"invalid_request","error_description":"Missing parameter: username"}
У моего IdP есть пользователь, а у моего keycloak - нет, так как я не хочу хранить пользователей в keycloak дополнительно.
Моя конфигурация брокера выглядит так: 
Моя клиентская конфигурация такова: 
Я не знаком ни с SAML, ни с Keycloak, поэтому, если мне нужно предоставить какую-либо другую информацию, сообщите мне.