teknik:infrastruktur:keycloak
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| teknik:infrastruktur:keycloak [2026/07/18 13:29] – smarken | teknik:infrastruktur:keycloak [2026/07/18 15:07] (current) – [Udfordringer og Overvejelser] smarken | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | kladde | + | ====== Keycloak: Open Source Identitets- og Adgangsstyring (IAM) ====== |
| - | **Keycloak: Open Source Identitets- og Adgangsstyring (IAM)** | ||
| --- | --- | ||
| - | **Hvad er Keycloak?** | + | ===== Hvad er Keycloak? |
| **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, | **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, | ||
| Line 15: | Line 15: | ||
| - | **Hovedfunktioner i Keycloak** | + | ===== Hovedfunktioner i Keycloak |
| + | |||
| | **Funktion** | | **Funktion** | ||
| |----------------------------|-----------------------------------------------------------------------------------------------------| | |----------------------------|-----------------------------------------------------------------------------------------------------| | ||
| Line 32: | Line 34: | ||
| - | **Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? | + | |
| - | Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. Her er hvordan: | + | ===== Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? |
| + | |||
| + | |||
| + | Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. | ||
| + | |||
| + | ==== Her er hvordan: | ||
| | **Microsoft-Produkt** | | **Microsoft-Produkt** | ||
| Line 46: | Line 54: | ||
| - | **Overordnet Implementering i et Linux-miljø** | + | ===== Overordnet Implementering i et Linux-miljø |
| Line 52: | Line 61: | ||
| - | **1. Forudsætninger** | + | === 1. Forudsætninger |
| - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). | - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). | ||
| Line 64: | Line 74: | ||
| ---- | ---- | ||
| - | **2. Installation** | + | === 2. Installation |
| Keycloak kan installeres på flere måder: | Keycloak kan installeres på flere måder: | ||
| Line 98: | Line 109: | ||
| </ | </ | ||
| - | 3. Adgang til admin-konsol: | + | 3. Adgang til admin-konsol: |
| + | < | ||
| **C. Kubernetes (for skalerbare miljøer)** | **C. Kubernetes (for skalerbare miljøer)** | ||
| - Brug **Keycloak Operator** eller Helm-chart til at deploye i et Kubernetes-cluster. | - Brug **Keycloak Operator** eller Helm-chart til at deploye i et Kubernetes-cluster. | ||
| - | |||
| - | |||
| ---- | ---- | ||
| + | === 3. Grundlæggende Konfiguration === | ||
| - | **3. Grundlæggende Konfiguration** | ||
| 1. **Opret et Realm**: | 1. **Opret et Realm**: | ||
| Line 135: | Line 145: | ||
| - | **4. Integration med Linux-tjenester** | + | === 4. Integration med Linux-tjenester |
| | **Tjeneste** | | **Tjeneste** | ||
| |----------------------------|---------------------------------------------------------------------------| | |----------------------------|---------------------------------------------------------------------------| | ||
| Line 147: | Line 158: | ||
| ---- | ---- | ||
| - | **5. Sikkerhedsforanstaltninger** | + | === 5. Sikkerhedsforanstaltninger |
| + | |||
| - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). | - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). | ||
| + | |||
| - **Firewall**: | - **Firewall**: | ||
| + | |||
| - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. | - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. | ||
| + | |||
| - **Opdateringer**: | - **Opdateringer**: | ||
| Line 186: | Line 202: | ||
| | | ||
| 1. **Installér Samba** på en Linux-server: | 1. **Installér Samba** på en Linux-server: | ||
| - | | + | < |
| - | sudo apt install samba | + | sudo apt install samba </ |
| | | ||
| 2. **Konfigurer Samba til at bruge Keycloak**: | 2. **Konfigurer Samba til at bruge Keycloak**: | ||
| - Brug **Winbind** til at integrere med Keycloak via LDAP. | - Brug **Winbind** til at integrere med Keycloak via LDAP. | ||
| - Alternativt: | - Alternativt: | ||
| + | |||
| 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba. | 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba. | ||
| + | |||
| 4. **Test login** fra en Linux-klient: | 4. **Test login** fra en Linux-klient: | ||
| - | | + | < |
| - | | + | |
| | | ||
| - | --- | + | |
| - | --- | + | ---- |
| - | **Udfordringer og Overvejelser** | + | |
| + | ===== Udfordringer og Overvejelser | ||
| + | |||
| ⚠ **Migration fra AD**: | ⚠ **Migration fra AD**: | ||
| - Kræver **planlægning** for at flytte brugere, grupper og politikker. | - Kræver **planlægning** for at flytte brugere, grupper og politikker. | ||
| - | - Værktøjer som **[AD2Keycloak](https:// | + | - Værktøjer som **https:// |
| ⚠ **Kompleksitet**: | ⚠ **Kompleksitet**: | ||
| Line 216: | Line 237: | ||
| --- | --- | ||
| - | --- | + | |
| | | ||
| - **Prøv Keycloak i et testmiljø**: | - **Prøv Keycloak i et testmiljø**: | ||
| Line 225: | Line 247: | ||
| + | ---- | ||
| + | **Læs mere** : (eksterne links) | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | --- | ||
teknik/infrastruktur/keycloak.1784381348.txt.gz · Last modified: by smarken
