Единая аутентификация и SSO с Keycloak
Цель
Централизовать аутентификацию и единый вход разрешённых приложений, сократить разрозненные учётные данные и улучшить управление идентификацией.
Возможный объём
- Оценка приложений, протоколов и источников идентификации
- Архитектура и установка Keycloak
- Настройка realms, клиентов, ролей, групп и служебных учётных записей
- OpenID Connect, OAuth 2.0 и SAML с учётом совместимости
- Федерация с LDAP, Active Directory и другими поставщиками
- MFA, потоки аутентификации и восстановление учётных записей
Результаты
Инвентаризация, архитектура, матрица приложений и ролей, конфигурация, проверенные интеграции, меры безопасности, руководство по эксплуатации и процедура отката.
Требования
Ответственные за идентификацию и безопасность, список приложений, совместимые протоколы, разрешённые каталоги, домены, сертификаты и среды.
Ограничения
Совместимость с приложениями без подходящих стандартов не предполагается. Keycloak не устраняет риски подмены личности, ошибок авторизации или недоступности; необходимы постоянная эксплуатация, обновление и мониторинг.
Следующий шаг
Оценить архитектуру SSO
