Effektive Software · Identity & Access Management
Effizientes Identitätsmanagement mit Keycloak.
Egal, ob du Keycloak zum ersten Mal einsetzt oder deine gesamte IAM-Landschaft optimierst: Wir machen dein Identitätsmanagement einfacher, schneller und flexibler.
Worum es geht
IT entlasten. Daten schützen.
Effizientes Identity Management heißt, die richtigen Rechte für die richtigen Kund:innen und Mitarbeitenden einfacher und schneller zu regeln, und dabei Daten besser zu schützen. Keycloak bündelt Anmeldung, Rollen und Rechte an einer Stelle, sauber integriert über alle Anwendungen hinweg.
Die Herausforderung
Zugang und Schutz gleichzeitig.
Zwei Anforderungen, die sich oft widersprechen, und genau da setzt gutes IAM an.
Zugang, der nicht bremst
Kund:innen und Mitarbeitende brauchen von jedem Gerät schnellen Zugang zu ihren Daten. Kompliziertes Rechte-Management, langsame Systeme und starre Strukturen stehen dem im Weg.
Daten, die geschützt bleiben
Gleichzeitig müssen Daten überall vor Angriffen und Missbrauch sicher sein. Schlupflöcher in komplexen Login-Landschaften oder offene Passwort-Listen machen genau das schwer.
Die Lösung
Keycloak macht IAM einfacher, schneller und flexibler.
Eine offene, cloud-native Plattform für Identity- und Access-Management, die mitwächst statt zu bremsen.
Einfacher
- Besseres Nutzererlebnis
- Keine Ausfallzeiten
- Einfache Konfiguration
Schneller
- Schnelle Startzeiten
- Cloud-native Plattform
- Geringer Speicherverbrauch
Flexibler
- Einfache Anbindung
- Viele Frameworks unterstützt
- Gestaltbares Frontend
Referenzen
Unternehmen, die mit Keycloak Identitäten verwalten.
Einfach, schnell und flexibel, quer durch Konzern und Mittelstand.



- Smallpdf
Der Experte
Was ist Keycloak, und warum hilft es dir?
Sven-Torben Janus
Keycloak-Experte · Conciso
Keycloak ist eine offene Lösung für Identity- und Access-Management: zentrale Anmeldung, Rollen und Rechte für alle deine Anwendungen an einer Stelle. Sven-Torben bringt Keycloak seit Jahren in Konzern und Mittelstand in Produktion und erweitert es dort, wo der Standard nicht reicht, mit eigenen Themes, Flows und Extensions.
Gespräch mit Sven-Torben vereinbarenZusammenarbeit mit weiteren Keycloak-Experten.
Sven-Torben stellt seine Keycloak-Erweiterung auf dem YouTube-Kanal von Niko Köbler vor (Videosprache Englisch).
Erste Hilfe
Code-Snippets für die Migration zu Keycloak.X.
Beim Wechsel von Keycloak 16 auf Wildfly-Basis zu Keycloak.X auf Quarkus ändern sich vor allem Startbefehl und Konfiguration. Drei Fälle, über die man dabei zuerst stolpert.
Container mit Admin User starten
Der erste Start eines Keycloak-Servers mit administrativem Benutzer ist einfach zu implementieren. Hier haben sich in der neuen Version von Keycloak lediglich die Umgebungsvariablen geändert.
Vorher: Keycloak 16 / Wildfly
docker run --rm \
-p 80:8080 \
-e KEYCLOAK_USER=admin \
-e KEYCLOAK_PASSWORD=admin \
quay.io/keycloak/keycloak:16.1.1 Nachher: Keycloak.X / Quarkus
docker run --rm \
-p 80:8080 \
-e KEYCLOAK_USER=admin \
-e KEYCLOAK_PASSWORD=admin \
quay.io/keycloak/keycloak:18.0.0 \
start-dev Context-Path setzen
Keycloak ist standardmäßig unter dem Context-Path https://localhost/auth verfügbar. In der neuen Version ist der Context-Path standardmäßig leer (https://localhost/), kann aber mittels KC_HTTP_RELATIVE_PATH gesetzt werden.
Vorher: Keycloak 16 / Wildfly
docker run --rm \
-p 80:8080 \
quay.io/keycloak/keycloak:16.1.1 Nachher: Keycloak.X / Quarkus
docker run --rm \
-p 80:8080 \
-e KC_HTTP_RELATIVE_PATH=auth \
quay.io/keycloak/keycloak:18.0.0 \
start-dev HTTPS aktivieren
Für Keycloak 16.x auf Wildfly genügt es, die entsprechenden Zertifikate zu generieren und zu mounten. In der neuen Version Keycloak.X reichen diese Vorkehrungen nicht: Hier müssen zusätzlich der Hostname sowie die Zertifikats- und Schlüsseldatei angegeben werden, damit Keycloak wieder voll funktionstüchtig ist.
Vorher: Keycloak 16 / Wildfly
openssl req -x509 -newkey rsa:4096 \
-keyout https/tls.key \
-out https/tls.crt \
-sha256 -days 365 -nodes \
-subj '/CN=keycloak'
docker run --rm \
-p 443:8443 \
-v $PWD/https:/etc/x509/https/ \
quay.io/keycloak/keycloak:16.1.1 Nachher: Keycloak.X / Quarkus
openssl req -x509 -newkey rsa:4096 \
-keyout https/tls.key \
-out https/tls.crt \
-sha256 -days 365 -nodes \
-subj '/CN=keycloak'
docker run --rm \
-p 443:8443 \
-v $PWD/https:/etc/x509/https/ \
quay.io/keycloak/keycloak:18.0.0 \
start --hostname=keycloak \
--https-certificate-file=/etc/x509/https/tls.crt \
--https-certificate-key-file=/etc/x509/https/tls.key Direkt anfragen
Sprich mit unserem Keycloak-Experten.
Sag uns kurz, worum es geht. Wir melden uns in der Regel innerhalb von zwei Werktagen.
Weiter im Thema
Noch nicht das Richtige dabei?
Identity & Access Management ist ein Teil effektiver Software. Daneben denken wir Architektur, Entwicklung und sichere KI mit.
Kostenloses Informationsgespräch
Machen wir dein IAM einfacher.
Ob erster Keycloak-Einsatz oder Optimierung deiner IAM-Landschaft: In einem kostenlosen Gespräch klären wir viele deiner Fragen und geben erste konkrete Tipps.
Informationsgespräch vereinbaren