Seminarbeschreibung
Keycloak stellt eine zentrale Plattform für die Anmeldung an unterschiedlichen Anwendungen bereit. Eine verlässliche Einführung erfordert jedoch mehr als das Anlegen eines Clients: Realm-Struktur, Benutzerquelle, Rollenmodell, Sitzungen und administrative Rechte müssen zusammenpassen. Das Seminar entwickelt diese Grundlagen an einer eigenen Übungsumgebung. Eine Webanwendung, eine API und ein vorhandenes Benutzerverzeichnis bilden die Referenz für die Konfiguration.
Die Arbeit verbindet die Administrationsoberfläche mit wiederholbaren Verwaltungsaufgaben über die bereitgestellten Werkzeuge. Konfigurationsentscheidungen werden durch funktionierende Anmeldung, korrekte Attributübertragung und bewusst abgewiesene Zugriffe geprüft. Föderation und Identity Brokering werden getrennt behandelt. Beim Einbinden vorhandener Identitäten stehen eindeutige Zuordnung, kontrollierte Schreibrechte und der Schutz vor unbeabsichtigter Kontoverknüpfung im Vordergrund.
Seminarinhalte
Inhaltsübersicht:
- Installation und grundlegende Systemkonfiguration
- Benutzer, Gruppen und Rollen
- Clients und Single Sign-on
- Verzeichnisanbindung und Identity Brokering
- Anmeldeabläufe und Mehrfaktorauthentifizierung
- Verwaltung, Diagnose und Konfigurationsabnahme
1. Installation und grundlegende Systemkonfiguration
- Keycloak und Datenbank in einer vorbereiteten Infrastruktur installieren und einen kontrollierten administrativen Erstzugang einrichten.
- Hostname, TLS-Vertrauen und Verbindungen zu Testanwendungen prüfen und Entwicklungsbetrieb von einer belastbaren Betriebsgrundlage unterscheiden.
- Realms, Administrationsoberfläche, Account Console und relevante Verwaltungswerkzeuge kennenlernen.
2. Benutzer, Gruppen und Rollen
- Eine Realm-Struktur für das Beispielszenario entwerfen und Benutzer, Gruppen sowie anwendungsspezifische Rollen anlegen.
- Realm-Rollen, Client-Rollen und zusammengesetzte Rollen am tatsächlich benötigten Zugriff unterscheiden.
- Administrative Berechtigungen begrenzen und wiederkehrende Änderungen mit Administrations-CLI oder REST-Schnittstelle durchführen.
3. Clients und Single Sign-on
- OIDC-Clients mit passenden Redirect-Adressen, Client-Authentifizierung und Scopes einrichten.
- Attribute und Rollen über kontrollierte Mapper bereitstellen und an Anwendung sowie API prüfen.
- Zwei Anwendungen in einen SSO-Ablauf einbinden und lokale Anwendungssitzungen von der zentralen Sitzung unterscheiden.
4. Verzeichnisanbindung und Identity Brokering
- Ein LDAP-Verzeichnis mit geeigneten Suchbasen, Bind-Rechten und gesichertem Transport anbinden.
- Attribut- und Gruppenzuordnung, Synchronisation, Importverhalten und Zuständigkeit für Kennwortänderungen untersuchen.
- Einen weiteren Identity Provider einbinden und Kontozuordnung sowie First-Login-Ablauf kontrolliert konfigurieren.
5. Anmeldeabläufe und Mehrfaktorauthentifizierung
- Authentication Flows, Required Actions und Kennwortrichtlinien anhand abgestufter Anforderungen konfigurieren.
- TOTP und einen geeigneten WebAuthn-Anmeldeablauf einrichten und Registrierung sowie Wiederanmeldung testen.
- Kontosperre, Sitzungsverwaltung, Wiederherstellung und abgesicherte administrative Ersatzverfahren bearbeiten.
6. Verwaltung, Diagnose und Konfigurationsabnahme
- Benutzer- und Administrationsereignisse gezielt auswerten und unnötige Ausgabe sensibler Daten vermeiden.
- Typische Fehler bei Redirects, Rollen, Zertifikatsvertrauen und LDAP-Suche systematisch eingrenzen.
- Die Referenzkonfiguration mit einer Abnahmematrix prüfen und dokumentierbare Änderungen über Verwaltungswerkzeuge wiederholen.
Praxisübungen
- Keycloak mit Datenbank starten, den administrativen Zugang absichern und einen Schulungs-Realm anlegen.
- Testgruppen und Client-Rollen erstellen und zwei Benutzer mit unterschiedlichen Rechten zuordnen.
- Eine Webanwendung und eine API anbinden und die übermittelten Identitäts- und Berechtigungsmerkmale prüfen.
- Das Testverzeichnis anbinden und einen Benutzer ohne doppelte manuelle Kontopflege anmelden.
- MFA aktivieren, ein zweites Anmeldemittel registrieren und einen kontrollierten Verlustfall bearbeiten.
- Einen vorbereiteten Integrationsfehler anhand der Ereignisse erkennen und die Korrektur durch einen Negativtest absichern.
Einordnung und Vertiefung
Der Kurs behandelt die Administration einer eigenständigen Referenzumgebung. Clusterbetrieb, größere Migrationen, tiefgehende Java-Erweiterungen und vollständige Wiederanlaufverfahren gehören in weiterführende Seminare.
Fachliche Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Anwendungsadministratoren, IAM-Verantwortliche sowie technische Integratoren, die Keycloak aufbauen oder übernehmen. |
| Voraussetzungen: | Linux-, Container-, DNS- und TLS-Grundlagen sowie ein Verständnis von IAM und OIDC. Das Grundlagenseminar und das Protokollseminar oder gleichwertige Kenntnisse erleichtern den Einstieg. |
| Schulungsumgebung: | Linux- oder Containerumgebung mit PostgreSQL, Keycloak, Testverzeichnis und vorbereiteten OIDC-Anwendungen; administrativer Zugriff per Browser und Shell. Die Schulungsumgebung wird vom Kunden bereitgestellt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
