User Tools

Site Tools


teknik:infrastruktur:keycloak

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
teknik:infrastruktur:keycloak [2026/07/18 14:12] – smarkenteknik:infrastruktur:keycloak [2026/07/18 15:07] (current) – [Udfordringer og Overvejelser] smarken
Line 1: Line 1:
-kladde +====== Keycloak: Open Source Identitets- og Adgangsstyring (IAM) ======
  
-**Keycloak: Open Source Identitets- og Adgangsstyring (IAM)** 
  
 --- ---
  
- **Hvad er Keycloak?**+===== Hvad er Keycloak? ===== 
  
 **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester. **Keycloak** er et **åbent open source-projekt** udviklet af **Red Hat**, der tilbyder **identitets- og adgangsstyring (IAM)**. Det gør det muligt for organisationer at **sikre applikationer og tjenester** med **autentificering, autorisation og brugerfederation** på en centraliseret måde. Keycloak understøtter moderne standarder som **OAuth 2.0, OpenID Connect (OIDC) og SAML 2.0**, hvilket gør det kompatibelt med et bredt udvalg af applikationer og tjenester.
Line 15: Line 15:
  
  
- **Hovedfunktioner i Keycloak**+===== Hovedfunktioner i Keycloak ===== 
 + 
 | **Funktion**               | **Beskrivelse**                                                                                     | | **Funktion**               | **Beskrivelse**                                                                                     |
 |----------------------------|-----------------------------------------------------------------------------------------------------| |----------------------------|-----------------------------------------------------------------------------------------------------|
Line 33: Line 35:
  
  
- **Hvordan kan Keycloak erstatte Microsoft-miljøprodukter?**+===== Hvordan kan Keycloak erstatte Microsoft-miljøprodukter? ===== 
  
 Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø.  Keycloak kan erstatte **Microsoft Active Directory (AD), Azure Active Directory (Azure AD) og andre identitetsløsninger** i et Linux-baseret miljø. 
  
-Her er hvordan:+==== Her er hvordan: ==== 
  
 | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 | | **Microsoft-Produkt**       | **Keycloak-Alternativ**                                                                 | **Fordele ved Keycloak**                                                                 |
Line 50: Line 54:
  
  
-**Overordnet Implementering i et Linux-miljø**+===== Overordnet Implementering i et Linux-miljø ===== 
  
  
Line 56: Line 61:
  
  
- **1. Forudsætninger**+=== 1. Forudsætninger === 
 - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+). - **Server**: En Linux-server (f.eks. **Debia, Rhel, SUSE**) med Java (OpenJDK 11+).
  
Line 68: Line 74:
 ---- ----
  
- **2. Installation**+=== 2. Installation === 
 Keycloak kan installeres på flere måder: Keycloak kan installeres på flere måder:
  
Line 111: Line 118:
 ---- ----
  
-**3. Grundlæggende Konfiguration**+=== 3. Grundlæggende Konfiguration === 
  
 1. **Opret et Realm**: 1. **Opret et Realm**:
Line 137: Line 145:
  
  
- **4. Integration med Linux-tjenester**+=== 4. Integration med Linux-tjenester === 
 | **Tjeneste**               | **Integrationsmetode**                                                                 | | **Tjeneste**               | **Integrationsmetode**                                                                 |
 |----------------------------|---------------------------------------------------------------------------| |----------------------------|---------------------------------------------------------------------------|
Line 149: Line 158:
 ---- ----
  
- **5. Sikkerhedsforanstaltninger**+=== 5. Sikkerhedsforanstaltninger === 
 + 
 - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak). - **HTTPS**: Altid brug **TLS/SSL** (f.eks. via Nginx eller direkte i Keycloak).
 +
 - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere. - **Firewall**: Åbn kun **port 8080/8443** for interne/brugere.
 +
 - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt. - **Backup**: Sikkerhedskopier **databasen** og Keycloak-konfigurationen regelmæssigt.
 +
 - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**. - **Opdateringer**: Hold Keycloak opdateret til den **nyeste stabile version**.
  
Line 188: Line 202:
  **Eksempel: Erstatte Microsoft AD med Keycloak + Samba**  **Eksempel: Erstatte Microsoft AD med Keycloak + Samba**
 1. **Installér Samba** på en Linux-server: 1. **Installér Samba** på en Linux-server:
-    bash +<code>bash 
-   sudo apt install samba+   sudo apt install samba </code>
          
 2. **Konfigurer Samba til at bruge Keycloak**: 2. **Konfigurer Samba til at bruge Keycloak**:
    - Brug **Winbind** til at integrere med Keycloak via LDAP.    - Brug **Winbind** til at integrere med Keycloak via LDAP.
    - Alternativt: Brug **SSSD (System Security Services Daemon)** til centraliseret autentificering.    - Alternativt: Brug **SSSD (System Security Services Daemon)** til centraliseret autentificering.
 +
 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba. 3. **Opret brugerkonti i Keycloak** og synkroniser med Samba.
 +
 4. **Test login** fra en Linux-klient: 4. **Test login** fra en Linux-klient:
-    bash +<code>bash 
-   smbclient //server/share -U username+   smbclient //server/share -U username</code>
      
  
  
---- + 
---- +---- 
- **Udfordringer og Overvejelser**+ 
 +===== Udfordringer og Overvejelser ===== 
 + 
 ⚠ **Migration fra AD**: ⚠ **Migration fra AD**:
    - Kræver **planlægning** for at flytte brugere, grupper og politikker.    - Kræver **planlægning** for at flytte brugere, grupper og politikker.
Line 218: Line 237:
  
 --- ---
----+ 
  **Næste Skridt**  **Næste Skridt**
 - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration. - **Prøv Keycloak i et testmiljø**: Start med en **Docker-container** og eksperimenter med brugeroprettelse og klientintegration.
Line 227: Line 247:
  
  
 +----
 +**Læs mere** : (eksterne links)
 +
 +
 +https://www.linkedin.com/feed/update/urn:li:groupPost:25827-7483945706563555329/ om https://mjmjmj.name/python/keycloak-the-complete-guide-to-open-source-identity-and-access-management-with-fastapi-golang-examples/
 +
 +
 +---
teknik/infrastruktur/keycloak.1784383948.txt.gz · Last modified: by smarken

Except where otherwise noted, content on this wiki is licensed under the following license: CC Attribution-Share Alike 4.0 International
CC Attribution-Share Alike 4.0 International Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki

Brug af AI : Al tekst kán være uddrag af AI genereret tekst og kan være fejlbehæftet.
AI kan lave fejl og det kan mennesker også, men al tekst er gennemgået af et menneske for fejl, og personlig bias kan være tilføjet.