Keycloak Hosting

Merkezi kimlik, tek oturum açma, kullanıcı federasyonu ve uygulama erişim yönetimi sağlayın.

  • Bir tıkla dağıt
  • 50 GB Gerekli Disk Alanı
  • 4 GB RAM Gerekli bellek
  • 10 €'dan Fiyat
Şimdi sipariş ver Kurulum ücreti yok

AvaHost'ta aldıklarınız

Tek tıklama ile dağıtım, özel bir alan adı, ücretsiz HTTPS, otomatik uygulama güncellemeleri ve planlı yedeklemeler her Cloud Uygulaması ile birlikte gelir. Bir sunucuda birden fazla uygulama çalıştırabilirsiniz ve terminal erişimi dahildir.

Bir PostgreSQL konteyneri uygulama ile birlikte sağlanır ve AvaHost tarafından yönetilmez.

Sunucu Sipariş Et

Teknoloji

Docker görüntüsü
quay.io/keycloak/keycloak:26.0
Varsayılan port
8080
Veritabanı
postgres

Keycloak nasıl çalışır

Keycloak, kullanıcılar ile erişmeleri gereken uygulamalar arasında yer alır. Yöneticiler realm'ler oluşturur, istemcileri kaydeder, yönlendirme adreslerini tanımlar, rolleri yapılandırır ve kimlik doğrulama akışlarını seçer. Uygulamalar daha sonra her bir oturum açma işlevini bağımsız olarak uygulamak yerine OpenID Connect, OAuth 2.0 veya SAML kullanarak oturum açmayı devretmek için kullanılır.

Kimlik aracılığı, kullanıcıları harici bir OpenID Connect veya SAML sağlayıcısına gönderebilir; kullanıcı federasyonu ise LDAP veya Active Directory gibi desteklenen dizin hizmetlerine bağlanabilir. Yönetim konsolu, kullanıcıları, grupları, oturumları, istemcileri, kapsamları, rol eşlemelerini ve realm ayarlarını tek bir yerden yönetir.

Keycloak'un temel özellikleri

Çoklu oturum açma, bir kimliği doğrulanmış oturumun birkaç uyumlu uygulamaya hizmet vermesini sağlar. İnce taneli istemci ve rol ayarları, hangi kimliklerin her hizmete ulaşabileceğini kontrol eder. Temalar, kullanıcıya yönelik sayfaları özelleştirir ve kimlik doğrulama akışları parolaları, tek seferlik kimlik bilgilerini, passkey'leri, harici sağlayıcıları ve diğer yapılandırılmış adımları birleştirebilir.

Merkezi kimlik aynı zamanda yoğunlaştırılmış bir güvenlik sorumluluğu oluşturur. Yönlendirme URI'leri, istemci gizli anahtarları, federasyon bağlantıları, yönetici hesapları, token yaşam süreleri ve imzalama anahtarları dikkatle yönetilmelidir. Bir yapılandırma hatası aynı anda birkaç uygulamayı etkileyebilir; bu nedenle değişiklikler geniş kullanımdan önce ayrı bir realm'de test edilmelidir.

Keycloak vs Auth0

1

Keycloak

Keycloak, standartlara dayalı protokoller, realm yönetimi, kullanıcı federasyonu ve kimlik aracılığı sunan kendi kendine barındırılan bir kimlik ve erişim yönetimi sunucusudur. Auth0, barındırılan oturum açma, SSO, sosyal ve parolasız yöntemler, MFA, makine-makine erişimi ve satıcı tarafından işletilen altyapı sunan bir bulut kimlik platformudur.

2

Auth0

Auth0, kimlik platformunu sağlayıcının işletmesini ve yönetilen güvenlik özelliklerini ticari bir hizmet aracılığıyla sunmasını isteyen ekipler için uygun olabilir. Keycloak, kuruluşun kimlik verilerine ve yapılandırmaya doğrudan kontrol sahibi olması gerektiğinde daha uygun olup; bunu sağlamak için güvenlik açısından kritik bir hizmeti işletebilmesi ve denetleyebilmesi gerekir.

Sipariş Keycloak

Keycloak'u kimler kullanır

Yazılım ekipleri, Keycloak'u dahili araçlar, müşteri portalları, API'ler ve çok uygulamalı ortamlar için kimlik sağlayıcısı olarak kullanır. Daha büyük kuruluşlar dizinleri veya harici sağlayıcıları bağlarken, geliştirme ekipleri ürünleri, ortamları veya müşteri gruplarını izole etmek için ayrı realm'ler kullanır.

Bu hizmet, erişim yönetişiminin yerine geçmez. Yöneticilerin yine de ayrıcalıklı hesaplar, istemci kaydı, rol incelemesi, kimlik bilgisi kurtarma, oturum sınırları, federasyon hataları ve acil durum erişimi için politikalara ihtiyacı vardır.

Keycloak'u kendi kendine barındırma: gereksinimler ve maliyet

Kaynak kullanımı, realm'ler, istemciler, kullanıcılar, etkin oturumlar, token verme, kimlik doğrulama karmaşıklığı, federasyon trafiği, olay günlüğü ve yönetim etkinliği ile artar. PostgreSQL, realm'leri, kullanıcıları, istemcileri, rolleri, oturumları ve yapılandırmayı depolar. Veritabanı dahil edilir ancak yönetilmez ve belleği dışa aktarılan uygulama minimumunun dışındadır.

AvaHost, veritabanı ayarlamasından sonra tam Keycloak yığını için Plan 4'ü €20 fiyatla önerir. Tek tıklamayla dağıtım, özel bir kimlik etki alanı, otomatik HTTPS, otomatik uygulama güncellemeleri ve zamanlanmış yedeklemeler dahil edilir. Uygulama e-postası devre dışı bırakılmıştır; bu nedenle doğrulama, parolayı unutma ve yönetici eylem mesajları gönderilemez; realm'ler bu akışlara bağımlılık olmadan tasarlanmalıdır.

F.A.Q

  • Keycloak, PostgreSQL maliyeti hesaba katıldığında Plan 4’te €20’den başlar. Plan, kimlik sunucusu, veritabanı kapasitesi, özel alan adı, HTTPS, güncellemeler ve zamanlanmış yedeklemeleri sağlar. Realm sayısı, kullanıcılar, etkin oturumlar, token trafiği, federasyon bağlantıları, olay günlüğü ve kimlik doğrulama akışı karmaşıklığı pratik işletme marjinini belirler.

  • PostgreSQL, realmleri, kullanıcıları, grupları, istemcileri, rolleri, oturumları, kimlik bilgilerini ve sunucu yapılandırmasını depolar. AvaHost veritabanı konteynerini oluşturur ve Keycloak’a bağlar, ancak hizmet yönetilmez. Kimlik verileri ve yapılandırma, değişiklikleri planlama, geçiş, test veya kurtarma işlemleri sırasında güvenliğe duyarlı bir sistem olarak ele alınmalıdır.

  • Özel bir kimlik ana bilgisayar adı, DNS yapılandırıldıktan sonra otomatik HTTPS ile bağlanabilir. İstemci yönlendirme adresleri, veren URL’leri, uygulama ayarları ve harici kimlik sağlayıcı geri çağrıları son ana bilgisayar adını kullanmalıdır. Adres değiştirildikten sonra oturum açma, oturum kapatma, belirteç yenileme, hesap sayfaları ve kayıtlı her istemciyi test edin.

  • Keycloak normalde e-posta doğrulaması, şifremi unuttum bağlantıları ve yönetici tarafından tetiklenen eylem mesajları için SMTP kullanır. AvaHost uygulama e-postasını devre dışı bıraktığı için, bu iş akışları barındırılan realm’den posta gönderemez. Yöneticiler e-posta doğrulamasını gerektirmekten kaçınmalı, kontrollü bir manuel kurtarma süreci hazırlamalı ve kullanıcıları kaydetmeden önce her kimlik doğrulama akışını test etmelidir.