Seminar Keycloak – Administration, Single Sign-on und Föderation

Seminarbeschreibung

Keycloak stellt eine zentrale Plattform für die Anmeldung an unterschiedlichen Anwendungen bereit. Eine verlässliche Einführung erfordert jedoch mehr als das Anlegen eines Clients: Realm-Struktur, Benutzerquelle, Rollenmodell, Sitzungen und administrative Rechte müssen zusammenpassen. Das Seminar entwickelt diese Grundlagen an einer eigenen Übungsumgebung. Eine Webanwendung, eine API und ein vorhandenes Benutzerverzeichnis bilden die Referenz für die Konfiguration.

Die Arbeit verbindet die Administrationsoberfläche mit wiederholbaren Verwaltungsaufgaben über die bereitgestellten Werkzeuge. Konfigurationsentscheidungen werden durch funktionierende Anmeldung, korrekte Attributübertragung und bewusst abgewiesene Zugriffe geprüft. Föderation und Identity Brokering werden getrennt behandelt. Beim Einbinden vorhandener Identitäten stehen eindeutige Zuordnung, kontrollierte Schreibrechte und der Schutz vor unbeabsichtigter Kontoverknüpfung im Vordergrund.

Seminarinhalte

Inhaltsübersicht:

  1. Installation und grundlegende Systemkonfiguration
  2. Benutzer, Gruppen und Rollen
  3. Clients und Single Sign-on
  4. Verzeichnisanbindung und Identity Brokering
  5. Anmeldeabläufe und Mehrfaktorauthentifizierung
  6. Verwaltung, Diagnose und Konfigurationsabnahme

1. Installation und grundlegende Systemkonfiguration

  • Keycloak und Datenbank in einer vorbereiteten Infrastruktur installieren und einen kontrollierten administrativen Erstzugang einrichten.
  • Hostname, TLS-Vertrauen und Verbindungen zu Testanwendungen prüfen und Entwicklungsbetrieb von einer belastbaren Betriebsgrundlage unterscheiden.
  • Realms, Administrationsoberfläche, Account Console und relevante Verwaltungswerkzeuge kennenlernen.

2. Benutzer, Gruppen und Rollen

  • Eine Realm-Struktur für das Beispielszenario entwerfen und Benutzer, Gruppen sowie anwendungsspezifische Rollen anlegen.
  • Realm-Rollen, Client-Rollen und zusammengesetzte Rollen am tatsächlich benötigten Zugriff unterscheiden.
  • Administrative Berechtigungen begrenzen und wiederkehrende Änderungen mit Administrations-CLI oder REST-Schnittstelle durchführen.

3. Clients und Single Sign-on

  • OIDC-Clients mit passenden Redirect-Adressen, Client-Authentifizierung und Scopes einrichten.
  • Attribute und Rollen über kontrollierte Mapper bereitstellen und an Anwendung sowie API prüfen.
  • Zwei Anwendungen in einen SSO-Ablauf einbinden und lokale Anwendungssitzungen von der zentralen Sitzung unterscheiden.

4. Verzeichnisanbindung und Identity Brokering

  • Ein LDAP-Verzeichnis mit geeigneten Suchbasen, Bind-Rechten und gesichertem Transport anbinden.
  • Attribut- und Gruppenzuordnung, Synchronisation, Importverhalten und Zuständigkeit für Kennwortänderungen untersuchen.
  • Einen weiteren Identity Provider einbinden und Kontozuordnung sowie First-Login-Ablauf kontrolliert konfigurieren.

5. Anmeldeabläufe und Mehrfaktorauthentifizierung

  • Authentication Flows, Required Actions und Kennwortrichtlinien anhand abgestufter Anforderungen konfigurieren.
  • TOTP und einen geeigneten WebAuthn-Anmeldeablauf einrichten und Registrierung sowie Wiederanmeldung testen.
  • Kontosperre, Sitzungsverwaltung, Wiederherstellung und abgesicherte administrative Ersatzverfahren bearbeiten.

6. Verwaltung, Diagnose und Konfigurationsabnahme

  • Benutzer- und Administrationsereignisse gezielt auswerten und unnötige Ausgabe sensibler Daten vermeiden.
  • Typische Fehler bei Redirects, Rollen, Zertifikatsvertrauen und LDAP-Suche systematisch eingrenzen.
  • Die Referenzkonfiguration mit einer Abnahmematrix prüfen und dokumentierbare Änderungen über Verwaltungswerkzeuge wiederholen.

Praxisübungen

  1. Keycloak mit Datenbank starten, den administrativen Zugang absichern und einen Schulungs-Realm anlegen.
  2. Testgruppen und Client-Rollen erstellen und zwei Benutzer mit unterschiedlichen Rechten zuordnen.
  3. Eine Webanwendung und eine API anbinden und die übermittelten Identitäts- und Berechtigungsmerkmale prüfen.
  4. Das Testverzeichnis anbinden und einen Benutzer ohne doppelte manuelle Kontopflege anmelden.
  5. MFA aktivieren, ein zweites Anmeldemittel registrieren und einen kontrollierten Verlustfall bearbeiten.
  6. Einen vorbereiteten Integrationsfehler anhand der Ereignisse erkennen und die Korrektur durch einen Negativtest absichern.

Einordnung und Vertiefung

Der Kurs behandelt die Administration einer eigenständigen Referenzumgebung. Clusterbetrieb, größere Migrationen, tiefgehende Java-Erweiterungen und vollständige Wiederanlaufverfahren gehören in weiterführende Seminare.

Seminarangebot und Lernpfade

Fachliche Ansprechpartner

Seminardetails

Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux- und Anwendungsadministratoren, IAM-Verantwortliche sowie technische Integratoren, die Keycloak aufbauen oder übernehmen.
Voraussetzungen: Linux-, Container-, DNS- und TLS-Grundlagen sowie ein Verständnis von IAM und OIDC. Das Grundlagenseminar und das Protokollseminar oder gleichwertige Kenntnisse erleichtern den Einstieg.
Schulungsumgebung: Linux- oder Containerumgebung mit PostgreSQL, Keycloak, Testverzeichnis und vorbereiteten OIDC-Anwendungen; administrativer Zugriff per Browser und Shell. Die Schulungsumgebung wird vom Kunden bereitgestellt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachlicher Vortrag, Demonstrationen, angeleitete praktische Übungen, strukturierte Fehlersuche und gemeinsame Besprechung
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben