Sven-Torben Janus zeigt bei einem Vortrag auf eine Projektion mit Keycloak-Token-Konfiguration

Effektive Software · Identity & Access Management

Effizientes Identitätsmanagement mit Keycloak.

Egal, ob du Keycloak zum ersten Mal einsetzt oder deine gesamte IAM-Landschaft optimierst: Wir machen dein Identitätsmanagement einfacher, schneller und flexibler.

IT entlasten. Daten schützen.

Effizientes Identity Management heißt, die richtigen Rechte für die richtigen Kund:innen und Mitarbeitenden einfacher und schneller zu regeln, und dabei Daten besser zu schützen. Keycloak bündelt Anmeldung, Rollen und Rechte an einer Stelle, sauber integriert über alle Anwendungen hinweg.

Ein Schlüsselbund auf einer Holzfläche, der vorderste Schlüssel trägt die Gravur „Keycloak“

Zugang und Schutz gleichzeitig.

Zwei Anforderungen, die sich oft widersprechen, und genau da setzt gutes IAM an.

Zugang, der nicht bremst

Kund:innen und Mitarbeitende brauchen von jedem Gerät schnellen Zugang zu ihren Daten. Kompliziertes Rechte-Management, langsame Systeme und starre Strukturen stehen dem im Weg.

Daten, die geschützt bleiben

Gleichzeitig müssen Daten überall vor Angriffen und Missbrauch sicher sein. Schlupflöcher in komplexen Login-Landschaften oder offene Passwort-Listen machen genau das schwer.

Keycloak macht IAM einfacher, schneller und flexibler.

Eine offene, cloud-native Plattform für Identity- und Access-Management, die mitwächst statt zu bremsen.

Einfacher

  • Besseres Nutzererlebnis
  • Keine Ausfallzeiten
  • Einfache Konfiguration

Schneller

  • Schnelle Startzeiten
  • Cloud-native Plattform
  • Geringer Speicherverbrauch

Flexibler

  • Einfache Anbindung
  • Viele Frameworks unterstützt
  • Gestaltbares Frontend

Unternehmen, die mit Keycloak Identitäten verwalten.

Einfach, schnell und flexibel, quer durch Konzern und Mittelstand.

  • Thyssenkrupp
  • Berbel
  • Rhön­energie Fulda
  • Smallpdf

Kostenloses Informationsgespräch

Was ist Keycloak, und warum hilft es dir?

Sven-Torben Janus

Keycloak-Experte · Conciso

Keycloak ist eine offene Lösung für Identity- und Access-Management: zentrale Anmeldung, Rollen und Rechte für alle deine Anwendungen an einer Stelle. Sven-Torben bringt Keycloak seit Jahren in Konzern und Mittelstand in Produktion und erweitert es dort, wo der Standard nicht reicht, mit eigenen Themes, Flows und Extensions.

Gespräch mit Sven-Torben vereinbaren

Zusammenarbeit mit weiteren Keycloak-Experten.

Sven-Torben stellt seine Keycloak-Erweiterung auf dem YouTube-Kanal von Niko Köbler vor (Videosprache Englisch).

Code-Snippets für die Migration zu Keycloak.X.

Beim Wechsel von Keycloak 16 auf Wildfly-Basis zu Keycloak.X auf Quarkus ändern sich vor allem Startbefehl und Konfiguration. Drei Fälle, über die man dabei zuerst stolpert.

Container mit Admin User starten

Der erste Start eines Keycloak-Servers mit administrativem Benutzer ist einfach zu implementieren. Hier haben sich in der neuen Version von Keycloak lediglich die Umgebungsvariablen geändert.

Vorher: Keycloak 16 / Wildfly

Bash
docker run --rm \
    -p 80:8080 \
    -e KEYCLOAK_USER=admin \
    -e KEYCLOAK_PASSWORD=admin \
    quay.io/keycloak/keycloak:16.1.1

Nachher: Keycloak.X / Quarkus

Bash
docker run --rm \
    -p 80:8080 \
    -e KEYCLOAK_USER=admin \
    -e KEYCLOAK_PASSWORD=admin \
    quay.io/keycloak/keycloak:18.0.0 \
    start-dev

Context-Path setzen

Keycloak ist standardmäßig unter dem Context-Path https://localhost/auth verfügbar. In der neuen Version ist der Context-Path standardmäßig leer (https://localhost/), kann aber mittels KC_HTTP_RELATIVE_PATH gesetzt werden.

Vorher: Keycloak 16 / Wildfly

Bash
docker run --rm \
    -p 80:8080 \
    quay.io/keycloak/keycloak:16.1.1

Nachher: Keycloak.X / Quarkus

Bash
docker run --rm \
    -p 80:8080 \
    -e KC_HTTP_RELATIVE_PATH=auth \
    quay.io/keycloak/keycloak:18.0.0 \
    start-dev

HTTPS aktivieren

Für Keycloak 16.x auf Wildfly genügt es, die entsprechenden Zertifikate zu generieren und zu mounten. In der neuen Version Keycloak.X reichen diese Vorkehrungen nicht: Hier müssen zusätzlich der Hostname sowie die Zertifikats- und Schlüsseldatei angegeben werden, damit Keycloak wieder voll funktionstüchtig ist.

Vorher: Keycloak 16 / Wildfly

Bash
openssl req -x509 -newkey rsa:4096 \
    -keyout https/tls.key \
    -out https/tls.crt \
    -sha256 -days 365 -nodes \
    -subj '/CN=keycloak'

docker run --rm \
    -p 443:8443 \
    -v $PWD/https:/etc/x509/https/ \
    quay.io/keycloak/keycloak:16.1.1

Nachher: Keycloak.X / Quarkus

Bash
openssl req -x509 -newkey rsa:4096 \
    -keyout https/tls.key \
    -out https/tls.crt \
    -sha256 -days 365 -nodes \
    -subj '/CN=keycloak'

docker run --rm \
    -p 443:8443 \
    -v $PWD/https:/etc/x509/https/ \
    quay.io/keycloak/keycloak:18.0.0 \
    start --hostname=keycloak \
    --https-certificate-file=/etc/x509/https/tls.crt \
    --https-certificate-key-file=/etc/x509/https/tls.key

Sprich mit unserem Keycloak-Experten.

Sag uns kurz, worum es geht. Wir melden uns in der Regel innerhalb von zwei Werktagen.

Nur für Rückfragen.

Kostenloses Informationsgespräch

Machen wir dein IAM einfacher.

Ob erster Keycloak-Einsatz oder Optimierung deiner IAM-Landschaft: In einem kostenlosen Gespräch klären wir viele deiner Fragen und geben erste konkrete Tipps.

Informationsgespräch vereinbaren