Autenticación unificada y SSO con Keycloak
Propósito
Centralizar autenticación e inicio de sesión único para aplicaciones autorizadas, reduciendo credenciales dispersas y mejorando el control de identidades.
Alcance posible
- Evaluación de aplicaciones, protocolos y fuentes de identidad
- Arquitectura e instalación de Keycloak
- Configuración de realms, clientes, roles, grupos y cuentas de servicio
- OpenID Connect, OAuth 2.0 y SAML según compatibilidad
- Federación con LDAP, Active Directory u otros proveedores
- MFA, flujos de autenticación y recuperación de cuentas
Entregables
Inventario, arquitectura, matriz de aplicaciones y roles, configuración, integraciones probadas, controles de seguridad, manual de operación y procedimiento de reversa.
Requisitos
Responsables de identidad y seguridad, inventario de aplicaciones, protocolos compatibles, directorios autorizados, dominios, certificados y ambientes.
Exclusiones
No se presume compatibilidad con aplicaciones que no soporten estándares adecuados. La instalación de Keycloak no elimina riesgos de suplantación, errores de autorización ni indisponibilidad; requiere operación, actualización y monitoreo continuos.
Acción
Evaluar una arquitectura de SSO
