
Keycloak
Keycloak macht Anmeldung, Autorisierung und Benutzerverwaltung zu einer zentralen, wiederverwendbaren Fähigkeit Ihrer IT-Landschaft. Statt in jeder Anwendung eigene Login-Masken, Passwort-Resets und Rollenkonzepte zu pflegen, delegieren Ihre Web-Apps, APIs und internen Tools die Authentisierung an einen einzigen Identity Provider – mit Single Sign-on, Mehrfaktor-Absicherung und einheitlicher Session-Kontrolle über alle Systeme hinweg.
Wir betreiben Keycloak als benannten Managed Service inklusive Realms, Client-Konfiguration, Themes und Provider-Anbindung. Über die offenen Protokolle OpenID Connect, OAuth 2.0 und SAML integrieren Sie moderne SaaS-Tools ebenso wie klassische Enterprise-Anwendungen. Ihre Benutzer verwalten Sie lokal im Realm oder föderiert aus einem bestehenden LDAP- oder Active-Directory-Verzeichnis; Zugriffsrechte modellieren Sie feingranular über Rollen, Gruppen und Client-Mappings.
Produktfunktionen
- Ein Login für alle AnwendungenZentrale Anmeldung mit einheitlicher Session-Kontrolle über alle angebundenen Web-Apps, APIs und internen Tools – Passworteingaben werden zur Ausnahme.
- Standardprotokolle für breite IntegrationOpenID Connect, OAuth 2.0 und SAML integrieren moderne SaaS-Dienste und klassische Enterprise-Anwendungen ohne proprietäre Adapter.
- Feingranulare Rollen und GruppenRealms, Gruppen, Rollen und Client-Mappings bilden Zugriffskonzepte präzise ab und wachsen mit neuen Anwendungen mit.
- Mandantentrennung über RealmsSeparate Realms bilden Kunden, Marken oder Umgebungen sauber getrennt ab, mit eigenen Login-Flows, Themes und Providern.
- Föderation mit bestehenden VerzeichnissenAngebundene LDAP- oder Active-Directory-Verzeichnisse liefern Benutzer und Gruppen ohne parallele Datenhaltung.
