K

Keycloak

Auth & Backend-as-a-Service · Depuis 2014

2014

Creation

Solution IAM open-source enterprise maintenue par Red Hat offrant SSO, OIDC, SAML 2.0, federation d'identites (LDAP/Active Directory) et multi-tenancy. Utilise par la Bundeswehr, Bosch et des milliers d'entreprises. La v22+ est basee sur Quarkus (remplacement de WildFly) reduisant l'empreinte memoire de 50%.

authenterprisesso
Avantages & Inconvenients

Avantages

  • Support complet OIDC + SAML 2.0 + LDAP/AD federation dans un seul outil
  • SSO enterprise-grade avec MFA, brute-force detection et account lockout
  • Migration vers Quarkus (v22+) reduit la RAM de ~1 GB a ~500 MB

Inconvenients

  • Configuration initiale complexe avec 100+ options dans la console admin
  • Java-based : necessite ~512 MB-1 GB de RAM minimum en production
  • UI de la console admin datee et peu intuitive pour les cas simples
Cas d'usage
  • SSO enterprise pour federer 10+ applications internes avec un seul login
  • Federation d'identites LDAP/Active Directory pour des organisations de 1000+ employes
  • Conformite reglementaire (RGPD, SOC 2) necessitant un IAM self-hosted auditable

Autres dans Auth & Backend-as-a-Service