
Keycloak
Zugriffs-Management (IAM)
Keycloak ist eine Open-Source-Identity- und Access-Management-Lösung, die von Red Hat entwickelt wird. Es bietet Funktionen wie Single Sign-On, Authentifizierung, Autorisierung und Benutzerverwaltung für Webanwendungen und APIs. Zu den Vorteilen zählen die einfache Integration mit vorhandenen Systemen, die flexible Konfiguration von Zugriffsrichtlinien und die Skalierbarkeit für Unternehmen jeder Größe.
Keycloak im Einsatz bei TYPONiels
Es wurden keine weiteren Informationen zum Einsatz von Keycloak bei TYPONiels hinterlegt.
Keycloak – Open-Source Identity und Access Management
Keycloak ist die führende Open-Source-Lösung für Identity und Access Management (IAM) und Authentication-as-a-Service. Als Single Sign-On (SSO) Provider implementiert Keycloak OAuth 2.0, OpenID Connect (OIDC) und SAML 2.0 – die Industriestandards für moderne Authentication. Anwendungen delegieren ihre Authentifizierungslogik an Keycloak: Nutzer loggen sich einmal ein und erhalten Zugriff auf alle integrierten Anwendungen, ohne erneut Credentials einzugeben.
Realms, Clients und Identity Federation
Keycloak organisiert sich in Realms (Mandanten): Jeder Realm hat eigene User-Datenbanken, Clients, Roles und Policies. Clients sind die integrierten Anwendungen (Web-Apps, APIs, Microservices); jeder Client erhält spezifische Scopes und Redirect-URLs. Identity Federation ermöglicht die Anbindung externer Identity-Provider: LDAP/Active-Directory-Integration, Social Logins (Google, GitHub, Facebook) und SAML-IDPs werden als zusätzliche Login-Optionen konfiguriert. User-Federation synchronisiert Benutzer aus externen Systemen automatisch.
Token-basierte API-Sicherheit
Keycloak stellt JWT (JSON Web Tokens) aus, die Anwendungen und APIs zur Autorisierung nutzen. Resource Server (z.B. Spring Boot APIs, Node.js-Services) validieren JWTs direkt – ohne Keycloak-Rückfrage bei jeder Request. Token-Introspection und User-Info-Endpoints ermöglichen zusätzliche Claims-Abfragen. Fine-grained Authorization Policies (ABAC) ermöglichen komplex regelbasierte Zugriffskontrollen direkt in Keycloak – ohne Autorisierungslogik in jeder Anwendung.
Keycloak im Kubernetes-Betrieb bei TYPONiels
Keycloak läuft als Kubernetes-Deployment hinter einem Traefik-Ingress-Controller. Die Keycloak-Operator-Helm-Chart vereinfacht Installation und Updates erheblich. PostgreSQL als Backend-Datenbank stellt Persistenz und HA-Fähigkeit sicher. Bei TYPONiels ist Keycloak der zentrale SSO-Provider für alle internen Anwendungen und Kundenportale – von der Shopware-Integration über Strapi-Backend-Login bis zu internen DevOps-Tools wie Argo CD, Grafana und Harbor.
Die Heimat von ... Keycloak
Informationen zu Keycloak lassen sich doch am Besten an offizieller Stelle finden.
www.keycloak.orgMeine Links zu Keycloak
Einige lesenswerte Ressourcen, die mir bei beim Einsatz von Keycloak geholfen haben.
Passend zu Keycloak
Folgende Technologien & Methoden könnten dich auch interessieren ...






