Autenticación unificada y SSO con Keycloak

Propósito

Centralizar autenticación e inicio de sesión único para aplicaciones autorizadas, reduciendo credenciales dispersas y mejorando el control de identidades.

Alcance posible

  • Evaluación de aplicaciones, protocolos y fuentes de identidad
  • Arquitectura e instalación de Keycloak
  • Configuración de realms, clientes, roles, grupos y cuentas de servicio
  • OpenID Connect, OAuth 2.0 y SAML según compatibilidad
  • Federación con LDAP, Active Directory u otros proveedores
  • MFA, flujos de autenticación y recuperación de cuentas

Entregables

Inventario, arquitectura, matriz de aplicaciones y roles, configuración, integraciones probadas, controles de seguridad, manual de operación y procedimiento de reversa.

Requisitos

Responsables de identidad y seguridad, inventario de aplicaciones, protocolos compatibles, directorios autorizados, dominios, certificados y ambientes.

Exclusiones

No se presume compatibilidad con aplicaciones que no soporten estándares adecuados. La instalación de Keycloak no elimina riesgos de suplantación, errores de autorización ni indisponibilidad; requiere operación, actualización y monitoreo continuos.

Acción

Evaluar una arquitectura de SSO