Anzeige Keycloak sicher integrieren: SSO und MFA im IAM
Keycloak wird häufig als Identity Provider eingesetzt, wenn Webanwendungen zentral authentifizieren und Autorisierung konsistent abbilden sollen. In der Praxis treffen dabei Protokolle wie OAuth2 und OpenID Connect auf konkrete Betriebsanforderungen: TLS, Token-Handling, Claims, Session-Management und die Einbindung bestehender Verzeichnisdienste.
Gerade bei Single Sign-on und Multi-Faktor-Authentifizierung entscheidet die saubere Integration über Sicherheit und Wartbarkeit. Zusätzlich entstehen Anforderungen durch Reverse Proxys, Loadbalancer und Hochverfügbarkeit, etwa wenn Keycloak im Clusterbetrieb laufen soll und Konfiguration, Upgrades sowie Backup- und Recovery-Prozesse belastbar sein müssen.
Keycloak-Integration und Betrieb
Der Live-Remote-Workshop "Keycloak – Sicheres Identity- & Access-Management" am 18.-20. Mai 2026 (weitere Termine: 21.-23. September 2026, 7.-9. Dezember 2026) fokussiert auf die Konfiguration und Nutzung von Keycloak als Identity Provider. Inhaltlich startet das Training mit Grundlagen zu SSO via HTTP(S) und dem Triple-A-Prinzip sowie relevanten Bausteinen wie TLS, OAuth2, OpenID Connect und JWT. Darauf aufbauend werden Architektur und Betriebsmodelle von Keycloak behandelt, inklusive Deployment, Konfiguration, Ports, CLI sowie Admin- und Benutzeroberflächen.
Ein weiterer Schwerpunkt liegt auf zentralen Keycloak-Konzepten wie Realms, Users, Groups, User Federation, Identity Providern, Clients, Roles, Mappers und Authentication-Flows. In der Installation geht es unter anderem um Clusterbetrieb mit Infinispan, die gemeinsame Datenbank, initiale Konfiguration per XML und CLI sowie Upgrades, Backup und Recovery.
Abschließend behandelt der Workshop die Integration in typische Umgebungen, etwa Betrieb hinter Reverse Proxy bzw. Loadbalancer, Anbindung an LDAP/AD, die Integration in Webanwendungen und die Einbindung externer Identity Provider. Praktische Übungen sind Bestandteil des Trainings, digitale Unterlagen und eine Teilnahmebestätigung sind vorgesehen. Voraussetzungen sind solides Wissen in der Linux-Systemverwaltung sowie ein Grundverständnis von Webserver- und Webapp-Integration und gängigen Internetprotokollen.
Der Workshop wird von B1 Systems GmbH(öffnet im neuen Fenster) durchgeführt. Das Unternehmen fokussiert sich in Schulung, Consulting und Support auf Linux- und Open-Source-Lösungen und ist im Cloud-Umfeld aktiv, unter anderem als Initiator und Veranstalter der Deutschen OpenStack Tage.
Der Kurs
- Keycloak – Sicheres Identity- & Access-Management: 18.-20. Mai 2026, online (weitere Termine: 21.-23. September 2026, 7.-9. Dezember 2026)
Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.