User Tools

Site Tools


teknik:infrastruktur:keycloak

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
teknik:infrastruktur:keycloak [2026/07/18 13:29] smarkenteknik:infrastruktur:keycloak [2026/07/18 15:07] (current) – [Udfordringer og Overvejelser] smarken
Line 1: Line 1:
-kladde +====== Keycloak: Open Source Identitets- og Adgangsstyring (IAM) ======
  
-**Keycloak: Open Source Identitets- og Adgangsstyring (IAM)** 
  
 --- ---
  
- **Hvad er Keycloak?**+===== Hvad er Keycloak? ===== 
  
 **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester. **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester.
Line 15: Line 15:
  
  
- **Hovedfunktioner i Keycloak**+===== Hovedfunktioner i Keycloak ===== 
 + 
 | **Funktion**               | **Beskrivelse**                                                                                     | | **Funktion**               | **Beskrivelse**                                                                                     |
 |----------------------------|-----------------------------------------------------------------------------------------------------| |----------------------------|-----------------------------------------------------------------------------------------------------|
Line 32: Line 34:
  
  
- **Hvordan kan Keycloak erstatte Microsoft-miljøprodukter?** + 
-Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. Her er hvordan:+===== Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? ===== 
 + 
 + 
 +Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø.  
 + 
 +==== Her er hvordan: ==== 
  
 | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 | | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 |
Line 46: Line 54:
  
  
-**Overordnet Implementering i et Linux-miljø**+===== Overordnet Implementering i et Linux-miljø ===== 
  
  
Line 52: Line 61:
  
  
- **1. Forudsætninger**+=== 1. Forudsætninger === 
 - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+).
  
Line 64: Line 74:
 ---- ----
  
- **2. Installation**+=== 2. Installation === 
 Keycloak kan installeres på flere måder: Keycloak kan installeres på flere måder:
  
Line 98: Line 109:
 </code> </code>
  
-3. Adgang til admin-konsol:   http://<server-ip>:8080/admin (brug admin/strongpassword)+3. Adgang til admin-konsol:  
 +<code>http://<server-ip>:8080/admin (brug admin/strongpassword)</code>
  
 **C. Kubernetes (for skalerbare miljøer)** **C. Kubernetes (for skalerbare miljøer)**
  
 - Brug **Keycloak Operator** eller Helm-chart til at deploye i et Kubernetes-cluster. - Brug **Keycloak Operator** eller Helm-chart til at deploye i et Kubernetes-cluster.
- 
- 
  
 ---- ----
  
 +=== 3. Grundlæggende Konfiguration ===
  
- **3. Grundlæggende Konfiguration** 
  
 1. **Opret et Realm**: 1. **Opret et Realm**:
Line 135: Line 145:
  
  
- **4. Integration med Linux-tjenester**+=== 4. Integration med Linux-tjenester === 
 | **Tjeneste**               | **Integrationsmetode**                                                                 | | **Tjeneste**               | **Integrationsmetode**                                                                 |
 |----------------------------|---------------------------------------------------------------------------| |----------------------------|---------------------------------------------------------------------------|
Line 147: Line 158:
 ---- ----
  
- **5. Sikkerhedsforanstaltninger**+=== 5. Sikkerhedsforanstaltninger === 
 + 
 - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak).
 +
 - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere. - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere.
 +
 - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt.
 +
 - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**. - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**.
  
Line 186: Line 202:
  **Eksempel: Erstatte Microsoft AD med Keycloak + Samba**  **Eksempel: Erstatte Microsoft AD med Keycloak + Samba**
 1. **Installér Samba** på en Linux-server: 1. **Installér Samba** på en Linux-server:
-    bash +<code>bash 
-   sudo apt install samba+   sudo apt install samba </code>
          
 2. **Konfigurer Samba til at bruge Keycloak**: 2. **Konfigurer Samba til at bruge Keycloak**:
    - Brug **Winbind** til at integrere med Keycloak via LDAP.    - Brug **Winbind** til at integrere med Keycloak via LDAP.
    - Alternativt: Brug **SSSD (System Security Services Daemon)** til centraliseret autentificering.    - Alternativt: Brug **SSSD (System Security Services Daemon)** til centraliseret autentificering.
 +
 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba. 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba.
 +
 4. **Test login** fra en Linux-klient: 4. **Test login** fra en Linux-klient:
-    bash +<code>bash 
-   smbclient //server/share -U username+   smbclient //server/share -U username</code>
      
  
  
---- + 
---- +---
- **Udfordringer og Overvejelser**+ 
 +===== Udfordringer og Overvejelser ===== 
 + 
 ⚠ **Migration fra AD**: ⚠ **Migration fra AD**:
    - Kræver **planlægning** for at flytte brugere, grupper og politikker.    - Kræver **planlægning** for at flytte brugere, grupper og politikker.
-   - Værktøjer som **[AD2Keycloak](https://github.com/InnoGames/keycloak-user-migration)** kan hjælpe.+   - Værktøjer som **https://github.com/daniel-frak/keycloak-user-migration** kan hjælpe.
  
 ⚠ **Kompleksitet**: ⚠ **Kompleksitet**:
Line 216: Line 237:
  
 --- ---
----+ 
  **Næste Skridt**  **Næste Skridt**
 - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration. - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration.
Line 225: Line 247:
  
  
 +----
 +**Læs mere** : (eksterne links)
 +
 +
 +https://www.linkedin.com/feed/update/urn:li:groupPost:25827-7483945706563555329/ om https://mjmjmj.name/python/keycloak-the-complete-guide-to-open-source-identity-and-access-management-with-fastapi-golang-examples/
 +
 +
 +---
teknik/infrastruktur/keycloak.1784381348.txt.gz · Last modified: by smarken

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki