Keycloak
Eine Anmeldung für alles.
Keycloak ist die zentrale Stelle, an der sich deine Nutzer anmelden — einmal, für alle Anwendungen. Single Sign-on, zweiter Faktor und Benutzerverwaltung über offene Standards, auf deiner eigenen Instanz in unseren Rechenzentren.
Was Keycloak kann
Identitäten an einer Stelle
Keycloak ist quelloffene Software für Identitäts- und Zugriffsverwaltung. Anwendungen fragen nicht mehr selbst nach Benutzername und Passwort, sondern schicken den Nutzer zu Keycloak — und bekommen von dort die Auskunft, wer er ist und was er darf.
Das läuft über die Standards OpenID Connect, OAuth 2.0 und SAML 2.0, die praktisch jede moderne Anwendung versteht. Bestehende Verzeichnisse wie LDAP oder Active Directory lassen sich anbinden, ebenso externe Anmeldedienste. Zweiter Faktor, Einmalkennwörter und Passkeys gehören zum Funktionsumfang, Rollen und Rechte lassen sich je Anwendung vergeben.
Der Gewinn zeigt sich beim Austritt eines Mitarbeiters: Ein Konto wird gesperrt — nicht zwölf.
- Single Sign-on über alle Anwendungen
- OpenID Connect, OAuth 2.0, SAML 2.0
- Anbindung an LDAP und Active Directory
- Anmeldung über externe Anbieter
- Zweiter Faktor, Einmalkennwörter, Passkeys
- Rollen und Rechte je Anwendung
- Mandantentrennung über Realms
- Anpassbare Anmeldemasken
Was wir übernehmen
Keycloak als betriebene Instanz
Wir stellen Keycloak auf einer eigenen virtuellen Maschine bereit und betreiben es. Der genaue Zuschnitt steht im Angebot.
Bereitstellung
Eigene Instanz mit eigener Adresse, Zertifikat und abgesichertem Zugang zur Verwaltungsoberfläche.
Aktualisierung
Betriebssystem, Keycloak und die darunterliegende Datenbank bleiben auf Stand — Sicherheitsaktualisierungen eingeschlossen.
Überwachung
Wenn die Anmeldung steht, steht alles. Deshalb behalten wir Erreichbarkeit und Auslastung im Blick.
Sicherung
Konfiguration und Benutzerdaten werden mitgesichert, auf Wunsch georedundant in ein zweites Rechenzentrum.
MehrHäufige Fragen
Welche Anwendungen lassen sich anbinden?
Ersetzt Keycloak unser Active Directory?
Nicht zwingend. Keycloak kann ein bestehendes LDAP oder Active Directory anbinden und als Anmeldestelle davorstehen. Ob ein Verzeichnis abgelöst oder ergänzt wird, ist eine Entscheidung, die wir mit dir treffen.
Was passiert, wenn Keycloak ausfällt?
Dann kommt niemand mehr in die angebundenen Anwendungen — das ist die Kehrseite einer zentralen Anmeldung. Deshalb lässt sich Keycloak bei uns über mehrere Knoten und über zwei Rechenzentren spannen: Fällt ein Standort aus, übernimmt der andere, und die Datenbank darunter steht ebenfalls doppelt. Unsere Standorte liegen dafür weit genug auseinander — mehr als 80 und mehr als 250 Kilometer. Wie weit du gehen willst, gehört an den Anfang des Gesprächs, nicht ans Ende.
Wo liegen die Identitätsdaten?
In unseren Rechenzentren in Deutschland, zertifiziert nach ISO 27001 auf Basis des BSI IT-Grundschutzes. Kein Zugriff nach dem US CLOUD Act.
Wegbereiter für digitale Souveränität
-
Inhabergeführt seit 1997
Als inhabergeführter Betreiber mit eigenen Rechenzentren entscheiden wir unabhängig und unterliegen ausschließlich deutschem / EU-Recht.
-
100 % made in Germany
Aus einer Hand: Rechenzentren, Produktentwicklung und Support – komplett in Deutschland für deine digitale Souveränität.
-
24/7/365 Betrieb und Support
Wir sind für dich erreichbar: 24/7/365 Support, in deutscher oder englischer Sprache – mit 24/7 Rechenzentrumszugang für deine Colocation-Infrastruktur.
Wie viele Anmeldungen hat euer Alltag?
Sag uns, welche Anwendungen zusammenkommen sollen und was heute an Verzeichnis vorhanden ist. Daraus wird der Zuschnitt. Sprich mich gerne direkt an.
- Wir melden uns schnellstmöglich bei dir.
- Unverbindlich und kostenfrei.