Heise bietet einen vertiefenden Workshop zum Thema Identity- und Access-Management mit Keycloak an. Keycloak ist ein quelloffenes System, das Unternehmen bei der zentralen Verwaltung von Benutzeridentitäten und deren Zugriffsrechten unterstützt. Das System basiert auf dem OpenID-Connect-Standard und bietet eine moderne Alternative zu klassischen Authentifizierungslösungen.
Ein zentrales Authentifizierungs- und Autorisierungssystem ist für die IT-Sicherheit einer Organisation essentiell. Keycloak ermöglicht es, dass Benutzer sich einmalig anmelden und dann auf mehrere Anwendungen und Services zugreifen können, ohne sich jedes Mal neu einloggen zu müssen. Dies ist das Konzept des Single Sign-On (SSO). Gleichzeitig können Administratoren zentral festlegen, wer Zugriff auf welche Ressourcen hat.
Besonders im Kontext von Cybersicherheit ist die Multifaktor-Authentifizierung (MFA) wichtig geworden. Keycloak unterstützt verschiedene MFA-Methoden: Authenticator-Apps, SMS-basierte Codes, Sicherheitsschlüssel und weitere. Dies erhöht die Sicherheit erheblich, da ein kompromittiertes Passwort allein nicht ausreicht, um ein Konto zu übernehmen.
Der Workshop richtet sich an IT-Fachkräfte, Systemadministratoren und Sicherheitsverantwortliche, die ihre Organisation modernisieren möchten. Teilnehmer lernen, Keycloak zu installieren, zu konfigurieren und in bestehende Infrastrukturen zu integrieren. Sie verstehen, wie man Benutzerverzeichnisse verbindet und wie Protokolle wie OAuth 2.0 und OpenID Connect funktionieren.
Für KMUs ist ein standardisiertes Identity-Management-System wirtschaftlich attraktiv. Die zentrale Verwaltung reduziert administrativen Aufwand, da Zugriffsrechte einmalig definiert werden statt dezentral in jedem System. Dies ist auch beim Onboarding und Offboarding von Mitarbeitern hilfreich: Ein Mitarbeiter muss nur einmal im System anlegt werden, und hat dann automatisch Zugriff auf alle genehmigten Ressourcen. Ein solcher Workshop vermittelt das nötige Fachwissen, um diese Technologie erfolgreich einzuführen.
