Единая аутентификация и SSO с Keycloak

Цель

Централизовать аутентификацию и единый вход разрешённых приложений, сократить разрозненные учётные данные и улучшить управление идентификацией.

Возможный объём

  • Оценка приложений, протоколов и источников идентификации
  • Архитектура и установка Keycloak
  • Настройка realms, клиентов, ролей, групп и служебных учётных записей
  • OpenID Connect, OAuth 2.0 и SAML с учётом совместимости
  • Федерация с LDAP, Active Directory и другими поставщиками
  • MFA, потоки аутентификации и восстановление учётных записей

Результаты

Инвентаризация, архитектура, матрица приложений и ролей, конфигурация, проверенные интеграции, меры безопасности, руководство по эксплуатации и процедура отката.

Требования

Ответственные за идентификацию и безопасность, список приложений, совместимые протоколы, разрешённые каталоги, домены, сертификаты и среды.

Ограничения

Совместимость с приложениями без подходящих стандартов не предполагается. Keycloak не устраняет риски подмены личности, ошибок авторизации или недоступности; необходимы постоянная эксплуатация, обновление и мониторинг.

Следующий шаг

Оценить архитектуру SSO