Keycloak Identity und Access Powerkurs
Ihre Termine
* Preise inkl. der gesetzlichen Mehrwertsteuer
Beschreibung
Keycloak ist in vielen Unternehmen die zentrale Plattform für Identity & Access Management, Single Sign-on und sichere API-Absicherung. In diesem praxisorientierten Keycloak Kurs lernen Sie, wie Sie Realms, Clients, Rollen und Benutzer so aufsetzen, dass Ihre Anwendungen stabil und sicher laufen. Sie verstehen die wichtigsten Protokolle wie OpenID Connect, OAuth2 und SAML und setzen sie gezielt für Webanwendungen, Microservices und Legacy-Systeme ein. Anhand realistischer Szenarien üben Sie Administration, Integration und Fehlersuche direkt in Keycloak. Nach diesem Training können Sie eine Keycloak-Umgebung eigenständig planen, konfigurieren und betreiben und wissen, welche Einstellungen für Sicherheit, Performance und Wartbarkeit wirklich entscheidend sind.
Inhalte
- Keycloak Grundlagen sicher beherrschen
- Architektur, Komponenten und typische Einsatzszenarien
- Realms, Clients, Roles, Groups im Zusammenspiel
- Keycloak Admin Console gezielt nutzen
- Best Practices für produktionsnahe Setups
- Benutzer, Rollen und Rechte sauber modellieren
- User- und Gruppenverwaltung in Keycloak
- Rollenmodelle für Microservices und Legacy-Systeme
- Rollen-Mapping und Attribute für feingranulare Rechte
- Delegierte Administration und Self-Service-Funktionen
- Single Sign-on mit OpenID Connect und SAML
- OpenID Connect und OAuth2 Grundprinzipien
- SAML-Integration für bestehende Unternehmensanwendungen
- SSO-Flows verstehen und Fehler sicher analysieren
- Keycloak als Identity Provider für Web und APIs
- Integration in Anwendungen und APIs
- Keycloak Adapter und OIDC-Client-Konfiguration
- Ressourcen und Scopes für REST-APIs absichern
- Token-Struktur, Claims und Lifetimes steuern
- Integration in Spring Boot, Node.js und Frontends (konzeptionell)
- Sicherheit, Betrieb und Troubleshooting
- Passwortrichtlinien, Brute-Force-Schutz, Session-Handling
- Backup, Updates und Migrationsstrategien planen
- Logging, Monitoring und Health Checks nutzen
- Typische Fehlerbilder erkennen und beheben
Voraussetzungen
- Grundverständnis von Webanwendungen und HTTP.
- Basiswissen zu Authentifizierung und Rollenmodellen ist hilfreich, aber nicht zwingend.
Zielgruppe
- Softwareentwicklerinnen und Softwareentwickler mit Fokus Backend oder Web
- Systemadministratorinnen und Systemadministratoren
- DevOps- und Platform-Engineers
- IT-Sicherheitsverantwortliche und IAM-Spezialistinnen und IAM-
Hinweise
bis
Uhr
(
2 Tage)
D