UEBERBIT Technology RadarUEBERBIT Technology Radar
Trial

Keycloak ist eine quelloffene Identity- und Access-Management-Lösung (IAM). Als Identity Provider (IdP) stellt sie Single Sign-On, Standardprotokolle wie OpenID Connect und SAML 2.0, Benutzer-Föderation, Social- und Brokered-Login sowie feingranulare Rollen- und Rechteverwaltung bereit.

Warum Keycloak für uns relevant ist

Unsere interne SSO-Strategie läuft aktuell über Entra ID in Kombination mit oauth2-proxy. Keycloak wird als quelloffene, souveräne IdP-Option evaluiert – insbesondere für Szenarien, in denen ein von Microsoft unabhängiger Identity Provider gefordert ist oder Kundenprojekte eine eigene, self-hosted IAM-Ebene benötigen (z. B. mandantenfähige Portale mit eigener Benutzerverwaltung).

Kernfeatures

  • OpenID Connect, OAuth 2.0 und SAML 2.0 als Broker und IdP
  • Identity Brokering und User Federation (LDAP/AD)
  • Feingranulare Authorization Services
  • Self-hosted, damit volle Datenhoheit

Lizenz

Open Source (Apache 2.0), Teil der Cloud Native Computing Foundation.

Weitere Informationen