Open Source CNCF Incubating

Was ist Keycloak, und warum managed betreiben?

Keycloak ist die führende Open-Source-Plattform für Identitäts- und Zugriffsverwaltung, ursprünglich von Red Hat entwickelt. Sie bietet Single Sign-On (SSO), Identity Brokering, User Federation und feingranulare Autorisierung. Diese Seite erklärt, was Keycloak leistet, wofür es eingesetzt wird und warum Teams Managed Keycloak (Keycloak SaaS) dem Selbsthosting vorziehen. Bereit für den Start? Siehe Managed Keycloak Hosting oder Preise.

32,400+
GitHub-Sterne
6,500+
Nutzende Unternehmen
1,400+
Mitwirkende
CNCF
Incubating-Projekt

Vertraut von Branchenführern

Von Fortune-500-Unternehmen bis zu Behörden setzen Organisationen weltweit auf Keycloak für sichere Identitätsverwaltung.

Alle 50+ Anwender auf GitHub ansehen →

Was Keycloak leistet: Enterprise-IAM, Open Source

Die Kernfunktionen, die Keycloak für Unternehmensidentität geeignet machen, ohne Herstellerbindung.

Single Sign-On (SSO)

Eine Anmeldung für alle Ihre Anwendungen. Unterstützt OpenID Connect, OAuth 2.0 und SAML 2.0.

Identität Brokering

Binden Sie externe Identitätsanbieter wie Google, GitHub, Microsoft und jeden OIDC-/SAML-Anbieter an.

Benutzerföderation

Synchronisieren Sie Nutzer aus LDAP, Active Directory oder eigenen Quellen. Keine Migration nötig.

Multi-Faktor-Authentifizierung

TOTP, WebAuthn/Passkeys, SMS, E-Mail-Verifizierung. Pro Anwendung oder Nutzergruppe konfigurierbar.

Feingranulare Autorisierung

Rollenbasierte (RBAC) und attributbasierte (ABAC) Zugriffskontrolle. Legen Sie fest, wer worauf zugreift.

Vollständig anpassbar

Eigene Themes, Erweiterungen und Authentifizierungsabläufe. Passen Sie alles genau an Ihren Bedarf an.

Warum Managed Keycloak: selbst gehostet oder managed

Keycloak ist kostenlos, aber der Produktivbetrieb erfordert echten DevOps-Aufwand. Hier steht, was Sie beim Selbsthosting selbst tragen und was ein Managed-Keycloak-Dienst für Sie übernimmt.

Selbst gehostetes Keycloak

Sie verwalten alles

  • Komplexe Einrichtung der Hochverfügbarkeit
  • Datenbankverwaltung und Backups
  • Sicherheitspatches und Versions-Upgrades
  • Einrichtung von Monitoring und Alarmen
  • Verwaltung der SSL-Zertifikate
  • Rufbereitschaft für Vorfälle rund um die Uhr
Empfohlen

Managed mit Skycloak

Wir übernehmen die Infrastruktur, Sie bauen Anwendungen

  • Deployment mit einem Klick, in Minuten
  • Automatische Backups und Disaster Recovery
  • Verwaltete Versions-Upgrades
  • Integriertes Monitoring und Alarme
  • Automatisch erneuerte SSL-Zertifikate
  • Expertensupport, wenn Sie ihn brauchen
Kostenlos testen

Keycloak-Anwendungsfälle: Unternehmen in Produktion

Wie Organisationen weltweit mit Keycloak echte Identitätsprobleme lösen, vom Gesundheitswesen über Behörden bis zum Bankwesen.

Gesundheitswesen und Pharma

Japanisches Pharmaunternehmen

Vereinheitlichte Authentifizierung für über 2 Millionen Nutzer und Start einer E-Pharmacy-Plattform für mehr als 750 Apotheken mit über 200.000 angebundenen Nutzern.

über 2 Mio. Nutzer über 750 Apotheken
Behörden

Österreichisches Unternehmensserviceportal (USP)

Zentrale E-Government-Plattform für Unternehmer und Unternehmen, mit sicherer Identitätsverwaltung für landesweite Dienste.

Landesweite Skalierung eGov-konform
Finanzdienstleistungen

Hitachi und japanische Banken

Cloud-Dienst für API-Management, mit dem Banken ihre APIs sicher für Fintech-Drittanbieter öffnen.

Bankenniveau Open Banking
Einzelhandel

E. Breuninger GmbH

Der große deutsche Modehändler migrierte von einer monolithischen Alt-Authentifizierung zu Keycloak auf OpenShift, für mehr Flexibilität und Skalierbarkeit.

Cloud-nativ K8s-bereit

Weitere Fallstudien auf keycloak.org lesen

Warum Skycloak?

Der einfachste Weg, Keycloak in Produktion zu betreiben.

In Minuten deployen

Von der Anmeldung zum produktionsreifen Keycloak in unter 5 Minuten. Kein DevOps nötig.

Unbegrenzte Nutzer

Keine Abrechnung pro Nutzer. Sie zahlen für Infrastruktur, nicht für Nutzerzahlen. Wachsen ohne Überraschungsrechnungen.

SOC-2-konform

Sicherheit auf Unternehmensniveau mit SOC-2-Type-II-Zertifizierung. Ihre Daten sind geschützt.

Expertensupport

Keycloak-Experten stehen bereit. Von der Konfiguration bis zur Fehlersuche sind Sie abgesichert.

Regionen weltweit

Deployen Sie in den USA, der EU oder im asiatisch-pazifischen Raum. Halten Sie Daten nah bei Ihren Nutzern, für Compliance und Performance.

Voller Administrationszugang

Vollständiger Zugriff auf die Keycloak-Administrationskonsole. Keine Funktionsbeschränkungen, keine künstlichen Limits.

Bereit, den Betrieb abzugeben? Testen Sie Managed Keycloak

Wenn Selbsthosting mehr ist, als Sie tragen wollen: Skycloak betreibt Keycloak für Sie ab 29 $/Monat pro Cluster. Keine Gebühren pro Nutzer, unbegrenzte Nutzer in jedem Tarif. Sehen Sie, was im Managed Keycloak Hosting enthalten ist, und rechnen Sie nach.

im Vergleich zu Wettbewerbern bei 50.000 Nutzern:

Auth0
1.750 $/Monat
Okta
2.500 $/Monat
Skycloak
149 $/Monat

Keycloak FAQ

Häufige Fragen dazu, was Keycloak ist, was es kostet und wann eine Managed-Variante sinnvoll ist.

Was ist Keycloak?

Keycloak ist eine Open-Source-Plattform für Identitäts- und Zugriffsverwaltung (IAM), ursprünglich von Red Hat entwickelt und heute ein CNCF-Incubating-Projekt. Sie bietet Single Sign-On (SSO), Multi-Faktor-Authentifizierung, Identity Brokering, User Federation (LDAP und Active Directory) und feingranulare Autorisierung über OpenID Connect, OAuth 2.0 und SAML 2.0.

Ist Keycloak kostenlos?

Ja. Keycloak ist kostenlos und Open Source unter der Apache-2.0-Lizenz, ohne Lizenzgebühren und ohne Preis pro Nutzer. Die Software ist kostenlos, aber ein zuverlässiger Produktivbetrieb kostet Engineering-Zeit: hochverfügbare Cluster, Datenbankverwaltung, Sicherheitspatches, Versions-Upgrades und Rufbereitschaft. Ein Managed-Keycloak-Dienst nimmt Ihnen diesen Betriebsaufwand ab.

Selbst gehostetes oder Managed Keycloak: was ist der Unterschied?

Selbst gehostetes Keycloak bedeutet, dass Ihr Team den gesamten Stack verantwortet: Deployment, Hochverfügbarkeit, Backups, Sicherheitspatches, Versions-Upgrades, Monitoring und Rufbereitschaft rund um die Uhr. Managed Keycloak (Keycloak as a Service) übergibt all das an einen Anbieter wie Skycloak: Sie erhalten in Minuten einen produktionsreifen Cluster mit automatischen Updates, täglichen Backups und Expertensupport, während sich Ihre Entwickler auf das Produkt konzentrieren.

Wofür wird Keycloak eingesetzt?

Keycloak wird genutzt, um Anwendungen um Anmeldung und Identität zu ergänzen: Single Sign-On über mehrere Apps, Social- und Enterprise-Login (Google, GitHub, Microsoft, SAML-Anbieter), Multi-Faktor-Authentifizierung, B2B- und Kundenportale (CIAM), Workforce-IAM und API-Schutz. Unternehmen aus Gesundheitswesen, Verwaltung, Finanzdienstleistung und SaaS zentralisieren damit die Authentifizierung großer Nutzerbestände.

Wird Keycloak noch gepflegt?

Ja. Keycloak wird aktiv als CNCF-Incubating-Projekt gepflegt, mit häufigen Releases (aktuell die 26.x-Reihe), einer großen Community und Einsatz bei Fortune-500-Unternehmen und Behörden. Es hat das frühere Red Hat SSO abgelöst und läuft auf der modernen Quarkus-Distribution.

Warum Managed Keycloak statt Eigenbetrieb?

Keycloak zuverlässig in Produktion zu betreiben erfordert echten DevOps-Aufwand: Hochverfügbarkeit, Datenbank-Backups, Versions-Upgrades, SSL-Erneuerung, Monitoring und Incident Response. Managed Keycloak liefert diese Betriebsgarantien von Anfang an, zu planbaren monatlichen Kosten und ohne Gebühren pro Nutzer, sodass auch ein kleines Team Identität auf Unternehmensniveau bekommt. Siehe Preise für Managed Keycloak.

Bereit loszulegen?

Deployen Sie Ihren Keycloak-Cluster in Minuten. Für die Testphase ist keine Kreditkarte nötig.

7 Tage kostenlos testen. Keine Kreditkarte nötig.

© 2026 Skycloak. Alle Rechte vorbehalten. Design von Yasser Soliman