Einheitliche Authentifizierung und SSO mit Keycloak

Ziel

Authentifizierung und Single Sign-on für autorisierte Anwendungen zentralisieren, verteilte Zugangsdaten reduzieren und die Identitätssteuerung verbessern.

Möglicher Umfang

  • Bewertung von Anwendungen, Protokollen und Identitätsquellen
  • Keycloak-Architektur und Installation
  • Konfiguration von Realms, Clients, Rollen, Gruppen und Dienstkonten
  • OpenID Connect, OAuth 2.0 und SAML je nach Kompatibilität
  • Föderation mit LDAP, Active Directory oder anderen Anbietern
  • MFA, Authentifizierungsabläufe und Kontowiederherstellung

Ergebnisse

Bestandsaufnahme, Architektur, Anwendungs- und Rollenmatrix, Konfiguration, getestete Integrationen, Sicherheitskontrollen, Betriebshandbuch und Rücksetzverfahren.

Voraussetzungen

Verantwortliche für Identität und Sicherheit, Anwendungsbestand, kompatible Protokolle, autorisierte Verzeichnisse, Domains, Zertifikate und Umgebungen.

Einschränkungen

Kompatibilität mit Anwendungen ohne geeignete Standards wird nicht vorausgesetzt. Keycloak beseitigt Risiken durch Identitätsmissbrauch, Autorisierungsfehler oder Ausfälle nicht; laufender Betrieb, Aktualisierung und Überwachung bleiben erforderlich.

Nächster Schritt

Eine SSO-Architektur bewerten