Trial
Keycloak ist eine quelloffene Identity- und Access-Management-Lösung (IAM). Als Identity Provider (IdP) stellt sie Single Sign-On, Standardprotokolle wie OpenID Connect und SAML 2.0, Benutzer-Föderation, Social- und Brokered-Login sowie feingranulare Rollen- und Rechteverwaltung bereit.
Warum Keycloak für uns relevant ist
Unsere interne SSO-Strategie läuft aktuell über Entra ID in Kombination mit oauth2-proxy. Keycloak wird als quelloffene, souveräne IdP-Option evaluiert – insbesondere für Szenarien, in denen ein von Microsoft unabhängiger Identity Provider gefordert ist oder Kundenprojekte eine eigene, self-hosted IAM-Ebene benötigen (z. B. mandantenfähige Portale mit eigener Benutzerverwaltung).
Kernfeatures
- OpenID Connect, OAuth 2.0 und SAML 2.0 als Broker und IdP
- Identity Brokering und User Federation (LDAP/AD)
- Feingranulare Authorization Services
- Self-hosted, damit volle Datenhoheit
Lizenz
Open Source (Apache 2.0), Teil der Cloud Native Computing Foundation.
Weitere Informationen
- Website: keycloak.org
- GitHub: github.com/keycloak/keycloak