Einheitliche Authentifizierung und SSO mit Keycloak
Ziel
Authentifizierung und Single Sign-on für autorisierte Anwendungen zentralisieren, verteilte Zugangsdaten reduzieren und die Identitätssteuerung verbessern.
Möglicher Umfang
- Bewertung von Anwendungen, Protokollen und Identitätsquellen
- Keycloak-Architektur und Installation
- Konfiguration von Realms, Clients, Rollen, Gruppen und Dienstkonten
- OpenID Connect, OAuth 2.0 und SAML je nach Kompatibilität
- Föderation mit LDAP, Active Directory oder anderen Anbietern
- MFA, Authentifizierungsabläufe und Kontowiederherstellung
Ergebnisse
Bestandsaufnahme, Architektur, Anwendungs- und Rollenmatrix, Konfiguration, getestete Integrationen, Sicherheitskontrollen, Betriebshandbuch und Rücksetzverfahren.
Voraussetzungen
Verantwortliche für Identität und Sicherheit, Anwendungsbestand, kompatible Protokolle, autorisierte Verzeichnisse, Domains, Zertifikate und Umgebungen.
Einschränkungen
Kompatibilität mit Anwendungen ohne geeignete Standards wird nicht vorausgesetzt. Keycloak beseitigt Risiken durch Identitätsmissbrauch, Autorisierungsfehler oder Ausfälle nicht; laufender Betrieb, Aktualisierung und Überwachung bleiben erforderlich.
Nächster Schritt
Eine SSO-Architektur bewerten
