المصادقة الموحدة وتسجيل الدخول الأحادي عبر Keycloak

الهدف

توحيد المصادقة وتسجيل الدخول الأحادي للتطبيقات المصرح بها، وتقليل بيانات الاعتماد المبعثرة وتحسين التحكم في الهويات.

النطاق الممكن

  • تقييم التطبيقات والبروتوكولات ومصادر الهوية
  • تصميم معمارية Keycloak وتثبيتها
  • تهيئة realms والعملاء والأدوار والمجموعات وحسابات الخدمة
  • استخدام OpenID Connect وOAuth 2.0 وSAML وفق التوافق
  • الربط الاتحادي مع LDAP أو Active Directory أو مزودين آخرين
  • المصادقة متعددة العوامل ومسارات المصادقة واستعادة الحساب

المخرجات

الجرد والمعمارية ومصفوفة التطبيقات والأدوار والتهيئة والتكاملات المختبرة وضوابط الأمان ودليل التشغيل وإجراء الرجوع.

المتطلبات

مسؤولو الهوية والأمان وجرد التطبيقات والبروتوكولات المتوافقة والأدلة المصرح بها والنطاقات والشهادات والبيئات.

القيود

لا يُفترض التوافق مع التطبيقات التي لا تدعم معايير مناسبة. لا يلغي Keycloak مخاطر انتحال الهوية أو أخطاء التفويض أو عدم التوافر؛ ويلزم تشغيل وتحديث ومراقبة مستمرة.

الخطوة التالية

تقييم معمارية SSO