teknik:infrastruktur:keycloak
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| teknik:infrastruktur:keycloak [2026/07/18 14:16] – smarken | teknik:infrastruktur:keycloak [2026/07/18 15:07] (current) – [Udfordringer og Overvejelser] smarken | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | kladde | + | ====== Keycloak: Open Source Identitets- og Adgangsstyring (IAM) ====== |
| - | **Keycloak: Open Source Identitets- og Adgangsstyring (IAM)** | ||
| --- | --- | ||
| - | **Hvad er Keycloak?** | + | ===== Hvad er Keycloak? |
| **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, | **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, | ||
| Line 15: | Line 15: | ||
| - | **Hovedfunktioner i Keycloak** | + | ===== Hovedfunktioner i Keycloak |
| + | |||
| | **Funktion** | | **Funktion** | ||
| |----------------------------|-----------------------------------------------------------------------------------------------------| | |----------------------------|-----------------------------------------------------------------------------------------------------| | ||
| Line 33: | Line 35: | ||
| - | **Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? | + | ===== Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? |
| Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. | Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. | ||
| - | Her er hvordan: | + | ==== Her er hvordan: |
| | **Microsoft-Produkt** | | **Microsoft-Produkt** | ||
| Line 50: | Line 54: | ||
| - | **Overordnet Implementering i et Linux-miljø** | + | ===== Overordnet Implementering i et Linux-miljø |
| Line 56: | Line 61: | ||
| - | **1. Forudsætninger** | + | === 1. Forudsætninger |
| - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). | - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). | ||
| Line 68: | Line 74: | ||
| ---- | ---- | ||
| - | **2. Installation** | + | === 2. Installation |
| Keycloak kan installeres på flere måder: | Keycloak kan installeres på flere måder: | ||
| Line 111: | Line 118: | ||
| ---- | ---- | ||
| - | **3. Grundlæggende Konfiguration** | + | === 3. Grundlæggende Konfiguration |
| 1. **Opret et Realm**: | 1. **Opret et Realm**: | ||
| Line 137: | Line 145: | ||
| - | **4. Integration med Linux-tjenester** | + | === 4. Integration med Linux-tjenester |
| | **Tjeneste** | | **Tjeneste** | ||
| |----------------------------|---------------------------------------------------------------------------| | |----------------------------|---------------------------------------------------------------------------| | ||
| Line 149: | Line 158: | ||
| ---- | ---- | ||
| - | **5. Sikkerhedsforanstaltninger** | + | === 5. Sikkerhedsforanstaltninger |
| + | |||
| - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). | - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). | ||
| + | |||
| - **Firewall**: | - **Firewall**: | ||
| + | |||
| - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. | - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. | ||
| + | |||
| - **Opdateringer**: | - **Opdateringer**: | ||
| Line 206: | Line 220: | ||
| ---- | ---- | ||
| - | **Udfordringer og Overvejelser** | + | ===== Udfordringer og Overvejelser |
| + | |||
| ⚠ **Migration fra AD**: | ⚠ **Migration fra AD**: | ||
| - Kræver **planlægning** for at flytte brugere, grupper og politikker. | - Kræver **planlægning** for at flytte brugere, grupper og politikker. | ||
| Line 221: | Line 237: | ||
| --- | --- | ||
| - | --- | + | |
| | | ||
| - **Prøv Keycloak i et testmiljø**: | - **Prøv Keycloak i et testmiljø**: | ||
| Line 230: | Line 247: | ||
| + | ---- | ||
| + | **Læs mere** : (eksterne links) | ||
| + | |||
| + | |||
| + | https:// | ||
| + | |||
| + | |||
| + | --- | ||
teknik/infrastruktur/keycloak.1784384173.txt.gz · Last modified: by smarken
