Free Generator

Keycloak Konfigurations-Generator

Generieren Sie produktionsreife Keycloak-Realm-JSON-Konfigurationen. Erstellen Sie Realms, Clients und Rollen über einen intuitiven Assistenten.

Valid Keycloak 22+ JSON Keine Registrierung Erforderlich Download or Copy
1 Realm
2 Clients
3 Rollen
4 Exportieren

Realm Configuration

Konfigurieren Sie Ihre Keycloak-Realm-Grundlagen. Ein Realm verwaltet eine Gruppe von Benutzern, Anmeldeinformationen, Rollen und Gruppen.

Lowercase letters, numbers, and hyphens only

Client Applications

Fügen Sie Client-Anwendungen hinzu, die sich gegen dieses Realm authentifizieren.

Realm Rollen

Definieren Sie Rollen, die Benutzern in diesem Realm zugewiesen werden können.

Export Configuration

Ihre Keycloak-Realm-Konfiguration ist fertig. Laden Sie das JSON herunter oder kopieren Sie es.

JSON

					

How to Import

  1. Open Keycloak Admin Console
  2. Klicken Sie auf "Create Realm" im Dropdown
  3. Klicken Sie auf "Durchsuchen" und wählen Sie Ihre heruntergeladene Datei
  4. Click "Create"

Skip the Ops Burden

Skycloak führt und verwaltet Keycloak für Sie. Erhalten Sie die volle Leistung von Keycloak ohne die Infrastruktur-Kopfschmerzen.

Kostenlos testen

Keycloak Realm Best Practices

  • Ein Realm pro Tenant: Für Multi-Tenant-SaaS erwägen Sie separate Realms oder verwenden Sie Keycloak-Organisationen
  • Aussagekräftige Namen: Verwenden Sie Kleinbuchstaben und Bindestrich-Namen (z. B. my-app-prod)
  • Session Timeouts: Balance sicherheit (shorter) vs UX (longer). 30min idle, 10hr max is common
  • E-Mail-Verifizierung: Für die Produktion aktivieren, um gültige Benutzer-E-Mails sicherzustellen

Client Types Explained

  • Public: Für SPAs, mobile Apps und native Apps, bei denen das Client-Secret nicht sicher gespeichert werden kann
  • Confidential: Für serverseitige Anwendungen, die ein Client-Secret sicher speichern können
  • Bearer Only: Für APIs, die nur Tokens validieren und niemals Login-Flows initiieren

Die meisten modernen Webanwendungen verwenden einen Public-Client mit PKCE für das Frontend und einen Confidential-Client für die Backend-API.

Rollenbasierte Zugriffskontrolle

Realm Roles sind global für das Realm und können jedem Benutzer zugewiesen werden. Häufige Beispiele: admin, user, moderator.

Client Roles sind auf eine bestimmte Client-Anwendung beschränkt. Nützlich für anwendungsspezifische Berechtigungen wie billing:read, billing:write.

Composite Roles können andere Rollen enthalten. Beispiel: super-admin umfasst sowohl admin als auch billing-admin.

Importing Your Realm

Über Admin Console: Master Realm > Realm Erstellen > Durchsuchen > JSON-Datei Auswählen

Via Docker:

docker run -v ./realm.json:/opt/keycloak/data/import/realm.json \
  quay.io/keycloak/keycloak start-dev \
  --import-realm

Über Kubernetes: Mounten Sie das Realm-JSON als ConfigMap und verwenden Sie das Import-Flag.

© 2026 Skycloak. Alle Rechte vorbehalten. Design von Yasser Soliman