keycloak文章彙總
Keycloak是一個致力於解決應用和服務身份驗證與訪問管理的開源工具。可以通過簡單的配置達到保護應用和服務的目的。
使用者管理
你的應用不需要開發登入模組,驗證使用者和儲存使用者。Keycloak開發了使用者管理,登入,註冊,密碼策略,安全問題,二步驗證,密碼重置等功能。登入,註冊介面所需欄位都是可配置,可自定義的。
使用者角色,許可權管理功能,使用者組功能。使用者sessions管理。
單點登入/登出(Single-Sign On/Out)
使用者通過Keycloak驗證身份而非應用本身。當使用者通過Keycloak的身份驗證後,訪問其他應用則不需要登入。
登出同樣適用。Keycloak也提供單點登出。
#Kerberos對接
如果使用者驗證是通過Kerberos(LDAP或Active Directory)的方式,在登入工作站後,也能自動的通過Keycloak驗證,而不需要再次提供使用者名稱密碼。
身份代理和社交應用登入(Identity Brokering and Social Login)