Was ist Keycloak, und warum managed betreiben?
Keycloak ist die führende Open-Source-Plattform für Identitäts- und Zugriffsverwaltung, ursprünglich von Red Hat entwickelt. Sie bietet Single Sign-On (SSO), Identity Brokering, User Federation und feingranulare Autorisierung. Diese Seite erklärt, was Keycloak leistet, wofür es eingesetzt wird und warum Teams Managed Keycloak (Keycloak SaaS) dem Selbsthosting vorziehen. Bereit für den Start? Siehe Managed Keycloak Hosting oder Preise.
Vertraut von Branchenführern
Von Fortune-500-Unternehmen bis zu Behörden setzen Organisationen weltweit auf Keycloak für sichere Identitätsverwaltung.
Was Keycloak leistet: Enterprise-IAM, Open Source
Die Kernfunktionen, die Keycloak für Unternehmensidentität geeignet machen, ohne Herstellerbindung.
Single Sign-On (SSO)
Eine Anmeldung für alle Ihre Anwendungen. Unterstützt OpenID Connect, OAuth 2.0 und SAML 2.0.
Identität Brokering
Binden Sie externe Identitätsanbieter wie Google, GitHub, Microsoft und jeden OIDC-/SAML-Anbieter an.
Benutzerföderation
Synchronisieren Sie Nutzer aus LDAP, Active Directory oder eigenen Quellen. Keine Migration nötig.
Multi-Faktor-Authentifizierung
TOTP, WebAuthn/Passkeys, SMS, E-Mail-Verifizierung. Pro Anwendung oder Nutzergruppe konfigurierbar.
Feingranulare Autorisierung
Rollenbasierte (RBAC) und attributbasierte (ABAC) Zugriffskontrolle. Legen Sie fest, wer worauf zugreift.
Vollständig anpassbar
Eigene Themes, Erweiterungen und Authentifizierungsabläufe. Passen Sie alles genau an Ihren Bedarf an.
Warum Managed Keycloak: selbst gehostet oder managed
Keycloak ist kostenlos, aber der Produktivbetrieb erfordert echten DevOps-Aufwand. Hier steht, was Sie beim Selbsthosting selbst tragen und was ein Managed-Keycloak-Dienst für Sie übernimmt.
Selbst gehostetes Keycloak
Sie verwalten alles
- Komplexe Einrichtung der Hochverfügbarkeit
- Datenbankverwaltung und Backups
- Sicherheitspatches und Versions-Upgrades
- Einrichtung von Monitoring und Alarmen
- Verwaltung der SSL-Zertifikate
- Rufbereitschaft für Vorfälle rund um die Uhr
Managed mit Skycloak
Wir übernehmen die Infrastruktur, Sie bauen Anwendungen
- Deployment mit einem Klick, in Minuten
- Automatische Backups und Disaster Recovery
- Verwaltete Versions-Upgrades
- Integriertes Monitoring und Alarme
- Automatisch erneuerte SSL-Zertifikate
- Expertensupport, wenn Sie ihn brauchen
Keycloak-Anwendungsfälle: Unternehmen in Produktion
Wie Organisationen weltweit mit Keycloak echte Identitätsprobleme lösen, vom Gesundheitswesen über Behörden bis zum Bankwesen.
Japanisches Pharmaunternehmen
Vereinheitlichte Authentifizierung für über 2 Millionen Nutzer und Start einer E-Pharmacy-Plattform für mehr als 750 Apotheken mit über 200.000 angebundenen Nutzern.
Österreichisches Unternehmensserviceportal (USP)
Zentrale E-Government-Plattform für Unternehmer und Unternehmen, mit sicherer Identitätsverwaltung für landesweite Dienste.
Hitachi und japanische Banken
Cloud-Dienst für API-Management, mit dem Banken ihre APIs sicher für Fintech-Drittanbieter öffnen.
E. Breuninger GmbH
Der große deutsche Modehändler migrierte von einer monolithischen Alt-Authentifizierung zu Keycloak auf OpenShift, für mehr Flexibilität und Skalierbarkeit.
Warum Skycloak?
Der einfachste Weg, Keycloak in Produktion zu betreiben.
In Minuten deployen
Von der Anmeldung zum produktionsreifen Keycloak in unter 5 Minuten. Kein DevOps nötig.
Unbegrenzte Nutzer
Keine Abrechnung pro Nutzer. Sie zahlen für Infrastruktur, nicht für Nutzerzahlen. Wachsen ohne Überraschungsrechnungen.
SOC-2-konform
Sicherheit auf Unternehmensniveau mit SOC-2-Type-II-Zertifizierung. Ihre Daten sind geschützt.
Expertensupport
Keycloak-Experten stehen bereit. Von der Konfiguration bis zur Fehlersuche sind Sie abgesichert.
Regionen weltweit
Deployen Sie in den USA, der EU oder im asiatisch-pazifischen Raum. Halten Sie Daten nah bei Ihren Nutzern, für Compliance und Performance.
Voller Administrationszugang
Vollständiger Zugriff auf die Keycloak-Administrationskonsole. Keine Funktionsbeschränkungen, keine künstlichen Limits.
Bereit, den Betrieb abzugeben? Testen Sie Managed Keycloak
Wenn Selbsthosting mehr ist, als Sie tragen wollen: Skycloak betreibt Keycloak für Sie ab 29 $/Monat pro Cluster. Keine Gebühren pro Nutzer, unbegrenzte Nutzer in jedem Tarif. Sehen Sie, was im Managed Keycloak Hosting enthalten ist, und rechnen Sie nach.
im Vergleich zu Wettbewerbern bei 50.000 Nutzern:
Keycloak FAQ
Häufige Fragen dazu, was Keycloak ist, was es kostet und wann eine Managed-Variante sinnvoll ist.
Was ist Keycloak?
Keycloak ist eine Open-Source-Plattform für Identitäts- und Zugriffsverwaltung (IAM), ursprünglich von Red Hat entwickelt und heute ein CNCF-Incubating-Projekt. Sie bietet Single Sign-On (SSO), Multi-Faktor-Authentifizierung, Identity Brokering, User Federation (LDAP und Active Directory) und feingranulare Autorisierung über OpenID Connect, OAuth 2.0 und SAML 2.0.
Ist Keycloak kostenlos?
Ja. Keycloak ist kostenlos und Open Source unter der Apache-2.0-Lizenz, ohne Lizenzgebühren und ohne Preis pro Nutzer. Die Software ist kostenlos, aber ein zuverlässiger Produktivbetrieb kostet Engineering-Zeit: hochverfügbare Cluster, Datenbankverwaltung, Sicherheitspatches, Versions-Upgrades und Rufbereitschaft. Ein Managed-Keycloak-Dienst nimmt Ihnen diesen Betriebsaufwand ab.
Selbst gehostetes oder Managed Keycloak: was ist der Unterschied?
Selbst gehostetes Keycloak bedeutet, dass Ihr Team den gesamten Stack verantwortet: Deployment, Hochverfügbarkeit, Backups, Sicherheitspatches, Versions-Upgrades, Monitoring und Rufbereitschaft rund um die Uhr. Managed Keycloak (Keycloak as a Service) übergibt all das an einen Anbieter wie Skycloak: Sie erhalten in Minuten einen produktionsreifen Cluster mit automatischen Updates, täglichen Backups und Expertensupport, während sich Ihre Entwickler auf das Produkt konzentrieren.
Wofür wird Keycloak eingesetzt?
Keycloak wird genutzt, um Anwendungen um Anmeldung und Identität zu ergänzen: Single Sign-On über mehrere Apps, Social- und Enterprise-Login (Google, GitHub, Microsoft, SAML-Anbieter), Multi-Faktor-Authentifizierung, B2B- und Kundenportale (CIAM), Workforce-IAM und API-Schutz. Unternehmen aus Gesundheitswesen, Verwaltung, Finanzdienstleistung und SaaS zentralisieren damit die Authentifizierung großer Nutzerbestände.
Wird Keycloak noch gepflegt?
Ja. Keycloak wird aktiv als CNCF-Incubating-Projekt gepflegt, mit häufigen Releases (aktuell die 26.x-Reihe), einer großen Community und Einsatz bei Fortune-500-Unternehmen und Behörden. Es hat das frühere Red Hat SSO abgelöst und läuft auf der modernen Quarkus-Distribution.
Warum Managed Keycloak statt Eigenbetrieb?
Keycloak zuverlässig in Produktion zu betreiben erfordert echten DevOps-Aufwand: Hochverfügbarkeit, Datenbank-Backups, Versions-Upgrades, SSL-Erneuerung, Monitoring und Incident Response. Managed Keycloak liefert diese Betriebsgarantien von Anfang an, zu planbaren monatlichen Kosten und ohne Gebühren pro Nutzer, sodass auch ein kleines Team Identität auf Unternehmensniveau bekommt. Siehe Preise für Managed Keycloak.
Bereit loszulegen?
Deployen Sie Ihren Keycloak-Cluster in Minuten. Für die Testphase ist keine Kreditkarte nötig.
7 Tage kostenlos testen. Keine Kreditkarte nötig.