User Tools

Site Tools


teknik:infrastruktur:keycloak

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
teknik:infrastruktur:keycloak [2026/07/18 14:16] smarkenteknik:infrastruktur:keycloak [2026/07/18 15:07] (current) – [Udfordringer og Overvejelser] smarken
Line 1: Line 1:
-kladde +====== Keycloak: Open Source Identitets- og Adgangsstyring (IAM) ======
  
-**Keycloak: Open Source Identitets- og Adgangsstyring (IAM)** 
  
 --- ---
  
- **Hvad er Keycloak?**+===== Hvad er Keycloak? ===== 
  
 **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester. **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester.
Line 15: Line 15:
  
  
- **Hovedfunktioner i Keycloak**+===== Hovedfunktioner i Keycloak ===== 
 + 
 | **Funktion**               | **Beskrivelse**                                                                                     | | **Funktion**               | **Beskrivelse**                                                                                     |
 |----------------------------|-----------------------------------------------------------------------------------------------------| |----------------------------|-----------------------------------------------------------------------------------------------------|
Line 33: Line 35:
  
  
- **Hvordan kan Keycloak erstatte Microsoft-miljøprodukter?**+===== Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? ===== 
  
 Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø.  Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. 
  
-Her er hvordan:+==== Her er hvordan: ==== 
  
 | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 | | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 |
Line 50: Line 54:
  
  
-**Overordnet Implementering i et Linux-miljø**+===== Overordnet Implementering i et Linux-miljø ===== 
  
  
Line 56: Line 61:
  
  
- **1. Forudsætninger**+=== 1. Forudsætninger === 
 - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+).
  
Line 68: Line 74:
 ---- ----
  
- **2. Installation**+=== 2. Installation === 
 Keycloak kan installeres på flere måder: Keycloak kan installeres på flere måder:
  
Line 111: Line 118:
 ---- ----
  
-**3. Grundlæggende Konfiguration**+=== 3. Grundlæggende Konfiguration === 
  
 1. **Opret et Realm**: 1. **Opret et Realm**:
Line 137: Line 145:
  
  
- **4. Integration med Linux-tjenester**+=== 4. Integration med Linux-tjenester === 
 | **Tjeneste**               | **Integrationsmetode**                                                                 | | **Tjeneste**               | **Integrationsmetode**                                                                 |
 |----------------------------|---------------------------------------------------------------------------| |----------------------------|---------------------------------------------------------------------------|
Line 149: Line 158:
 ---- ----
  
- **5. Sikkerhedsforanstaltninger**+=== 5. Sikkerhedsforanstaltninger === 
 + 
 - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak).
 +
 - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere. - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere.
 +
 - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt.
 +
 - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**. - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**.
  
Line 206: Line 220:
 ---- ----
  
- **Udfordringer og Overvejelser**+===== Udfordringer og Overvejelser ===== 
 + 
 ⚠ **Migration fra AD**: ⚠ **Migration fra AD**:
    - Kræver **planlægning** for at flytte brugere, grupper og politikker.    - Kræver **planlægning** for at flytte brugere, grupper og politikker.
Line 221: Line 237:
  
 --- ---
----+ 
  **Næste Skridt**  **Næste Skridt**
 - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration. - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration.
Line 230: Line 247:
  
  
 +----
 +**Læs mere** : (eksterne links)
 +
 +
 +https://www.linkedin.com/feed/update/urn:li:groupPost:25827-7483945706563555329/ om https://mjmjmj.name/python/keycloak-the-complete-guide-to-open-source-identity-and-access-management-with-fastapi-golang-examples/
 +
 +
 +---
teknik/infrastruktur/keycloak.1784384173.txt.gz · Last modified: by smarken

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki