基于 Keycloak 的统一认证与单点登录

服务目标

为获授权的应用集中认证与单点登录,减少分散凭据,并提升身份治理能力。

可选范围

  • 评估应用、协议与身份来源
  • 设计 Keycloak 架构并完成安装
  • 配置 realm、客户端、角色、组与服务账号
  • 按兼容性采用 OpenID Connect、OAuth 2.0 与 SAML
  • 与 LDAP、Active Directory 或其他身份提供方联合
  • 配置 MFA、认证流程与账号恢复

交付成果

清单、架构、应用与角色矩阵、配置、已测试集成、安全控制、运行手册及回退步骤。

必要条件

需要身份与安全负责人、应用清单、兼容协议、获授权目录、域名、证书及环境。

限制说明

不默认兼容缺少适当标准的应用。部署 Keycloak 不能消除冒用、授权错误或不可用风险,仍需持续运行、更新与监控。

下一步

评估 SSO 架构