Keycloak Schulung

Keycloak, Einführung, Praxis & mehr

Keycloak ist eine quelloffene Lösung für Single Sign-On mit Identity and Access Management. Im Zuge von Cloud- und Microservice Architekturen ist eine IAM Lösung zunehmend relevant. Als IAM-Lösung kommt Keycloak in vielen Projekten zum Einsatz, in denen eine zentrale Komponente die Authentifizierung übernehmen soll.
Keycloak eignet sich besonders gut im Zusammenspiel mit modernen Webanwendungen auf Basis von Angular oder Spring Boot.

Trainer: 

Stefan Reuter

Schulungsziel

In dieser Schulung lernen Sie, wie Sie Keycloak installieren, konfigurieren und effektiv einsetzen. Durch die Integration von OpenID Connect als Identity-Protokoll und OAuth2 als Autorisierungsverfahren in Beispielanwendungen lernen Teilnehmer die unterschiedlichen Facetten von Identity- und Access-Management mit Keycloak in der Praxis kennen.

Nach Teilnahme an dieser Schulung sind Sie in der Lage, mit Keycloak Nutzer zu verwalten und zum Zugriff auf Anwendungen zu autorisieren.
Für den sicheren Betrieb von Keycloak sind Sie für die damit einhergehenden Herausforderungen sensibilisiert und in der Lage unterschiedliche Betriebsoptionen zu bewerten.

Vorkenntnisse:

Umgang mit der Linux-Kommandozeile. Wünschenswert: HTTP Grundlagen, Docker

Dauer:

2 Tage

Themen

Die folgenden Themen werden in dieser Schulung behandelt:

  • Einführung in Keycloak und moderne IAM-Lösungen

  • Installation von Keycloak

  • Realms anlegen und konfigurieren

  • Benutzer anlegen und verwalten

  • Rollen und Gruppen

  • Anbindung an LDAP und Active Directory

  • Authentifizierung konfigurieren

    • Password Policies

    • Authentication Flows (Remember Me, Passwort vergessen, Passwordless)

    • Step-Up Authentication

    • X.509 Zertifikate

    • 2-Faktor-Authentifizierung

    • W3C Web Authentication (WebAuthn)

  • Anbindung externer Identity Provider über SAML, OpenID Connect und OAuth2

    • Federation

    • Social Login über Facebook, Google oder Twitter

    • Integration von IAM-Lösungen von Geschäftspartnern

    • Einbindung cloud-basierter Identity Services

  • Single-Sign-On-Protokolle

    • OpenID Connect

    • SAML

  • Clients konfigurieren und einbinden

  • Admin und Account Console

  • Tipps für den Produktivbetrieb

  • Customizing von Themes an das eigene Corporate Design

  • Schnittstelle für Erweiterungen

  • RESTful API

Nichts für Sie dabei?

Bitte sprechen Sie uns an, wenn Sie Interesse an einem Thema
haben, das wir nicht explizit aufgeführt haben. Wir arbeiten
sowohl mit unabhängigen Experten und namhaften Partnern
zusammen und erstellen gerne ein individuelles Angebot für Sie.

up
contact