Möchtest du mit deinem Team teilnehmen? Ab drei Personen profitiert ihr von unseren Gruppenrabatten! Direkt im Shop buchen!

Multi-Tenancy mit Keycloak

Der Identity Provider Keycloak bietet verschiedene Möglichkeiten, mehrere voneinander logisch getrennte Kunden, Partner, Unternehmens-Teile oder generell „Mandanten“ mit einer einzigen
technischen Installation zu bedienen („Multi-Tenancy“).

In diesem Workshop werden mögliche Zielsetzungen für Multi-Tenancy mit Keycloak erfasst, und darauf aufbauend werden sowohl technische als auch formale Anforderungen an Multi-Mandanten-fähige Setups ermittelt.

Anhand praktischer Beispiele werden mehrere Keycloak-Techniken für Multi-Tenancy zum Einsatz gebracht:

  • Realms
  • Organizations
  • Login Themes
  • IdP Discovery/Redirection
Der Fokus liegt auf der praktischen Erläuterung der in Keycloak integrierten Funktionen und ihrer Vor- und Nachteile für verschiedene mögliche Aufgabenstellungen.

Der Workshop ist praxisorientiert; eine Web-basierte Testumgebung für „Hands on“-Übungen wird bereit gestellt.

Vorkenntnisse

Administrative Grundkenntnisse von Keycloak, optimalerweise einschließlich der Anbindung von Verzeichnisdiensten („User Federation“) und der Anbindung von externen Identity
Providern.

Lernziele

Verständnis der Anforderungen bei der Umsetzung von Multi-Tenancy mit Keycloak sowie praktische Kenntnisse bei der Anwendung der in Keycloak verfügbaren technischen
Möglichkeiten.

Agenda

ab 9:00 Uhr: Registrierung
Teil 1 (10:00 - 11:30 Uhr): Überblick und Einführung
  • Anforderungen an Multi-Tenancy-Systeme
  • Multi-Tenancy-Methoden in Keycloak
  • Beispiel-Setup mit Testdaten
11:30 Uhr - 11:45 Uhr: Kaffeepause
Teil 2 (11:45 - 13:00 Uhr): Separation von Daten
  • Separate Instanzen vs. separate Realms
  • User- und Identity Federation mit Multi-Tenancy
  • Praktische Übungen
13:00 Uhr - 14:00 Uhr: Mittagspause
Teil 3 (14:00 - 15:30 Uhr): Delegation und Sub-Tenancy
  • Admin-Roles und fine-grained Admin Permissions
  • "Sub-Tenancy" mit Organizations
  • Praktische Übungen
15:30 Uhr - 15:45 Uhr: Kaffeepause
Teil 4 (15:45 - 17:00 Uhr): Security, Diskussion und Abschluss
  • Besondere Security-Themen bei Multi-Tenancy, z.B.
  • Password Policies und Brute Force Detection
  • Gültigkeit von Access Tokens optimieren
  • Abschlussbesprechung

 

Technische Anforderungen

Falls ihr ein Gerät eurer Firma verwendet, überprüft vorher bitte,
ob eines der folgenden, gelegentlich vorkommenden Probleme bei euch auftreten könnte.
  • Workshop-Teilnehmer:in hat keine Administrator-Rechte.
  • Corporate Laptops mit übermäßig penibler Sicherheitssoftware.
  • Gesetzte Corporate-Proxies, über die man in der Firma kommunizieren muss, die aber in einer anderen Umgebung entsprechend nicht erreicht werden.

Speaker

 

Tilman Kranz
Tilman Kranz ist seit 2018 bei B1-Systems tätig und führt als IT-Architekt und Trainer Projekte und Workshops unter anderem für System-Management, IdM und SSO durch. Zusammen mit Stefan Bogner betreut er seit 2018 das "B1 Linux Client Management".