Անցնել պարունակությանը

Կառավարվող հավելվածներ - Keycloak

Այս հոդվածում

Նշում

Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանե մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր lại ներմուծելու անհրաժեշտության:

Keycloak Core Features

  • Single Sign-On (SSO) for multiple applications - Օգտատերը մուտք է գործում համակարգ՝ ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր կապված ծառայություններին՝ առանց password-ը նորից ներմուծելու:
  • Seamless integration - Համատեղելիություն գործող կորպորատիվ տնօրինարանների հետ, ինչպիսիք են LDAP-ը կամ Microsoft Active Directory-ն, առանց տվյալների միգրացիայի կամ օգտատերերի տվյալների կրկնօրինակման անհրաժեշտության:
  • Identity brokering - Սոցիալական ցանցերի (Google, GitHub, Facebook) կամ այլ արտաքին կորպորատիվ identity provider-ների միջոցով մուտք գործելու կարգավորման հնարավորություն:
  • Multi-Factor Authentication (MFA/2FA) - Մեկանվμε պարտադիր գաղտնաբառեր (one-time passwords) (TOTP, օրինակ՝ Google Authenticator) և WebAuthn ստանդարտի (hardware security keys) ներկայացված աջակցություն:
  • Flexible permission management - Հասանելիության իրավունքների նշանակում դերերի (roles), խմբերի և օգտատերերի հատկանիշների (attributes) միջոցով, ներառելով կարգավորել լիազորման բոլոր դետալները (fine-grained authorization) առանձին հավելվածի ռեսուրսի մակարդակում:
  • Isolation via realms - Յուրաքանչյուր realm առձնացված միջավայր է՝ իր սեփական օգտատերերով, դերերով և կարգավորումներով: Սա հարմար է, եթե անհրաժեշտ է մեկ Keycloak instance-ի վրա սպասարկել մի քանի տարբեր նախագծեր կամ հաճախորդներ:
  • Mature and supported solution - Ծրագիրը մշակվում է մեծ համայնքի և կորպորատիվ հովանավորների կողմից; պարբերաբար թողարկվում են թարմացումներ և security patches:

Նշում

Եթե այլ բան նախատեսված չէ, մենք ռեժիմում (by default) տեղադրում ենք ծրագրի վերջին թողարկված տարբերակը՝ ծրագրավորողի կայքից կամ օպերացիոն համակարգի պահոցներից:

Getting Started After Deploying Keycloak as a Managed App

Keycloak-ը որպես managed app տեղակայելուց հետո, դուք կարող եք գտնել հետևյալը My Apps պատուհանում՝ սերվերի կառավարման վահանակում (server control panel).

  • հավելվածի հղում;
  • login և password մուտք գործելու համար;
  • ծառայության օգտագործման և կառավարման վերաբերյալ տեղեկատվություն:

Managed apps-ների հետ աշխատանքի մասին հավելրյալ տեղեկությունների համար տես հրահանգները:

Getting Started After Keycloak Deployment from the Marketplacet

Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ումInvapi.

Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.

  • Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
  • Username: root;
  • Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:

Authorization and Changing Credentials

Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.

  1. Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

  2. Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք Update կոճակը:

  3. Բացվող էջում ներմուծեք նոր password-ի արժեքը:

Keycloak Start Screen

Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում

Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամասն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.

Keycloak Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո

Նշում

Keycloak-ը հզոր open-source Identity and Access Management (IAM) համակարգ է: Ի սկզբանe մշակված Red Hat-ի կողմից, այն այժմ այս ոլորտի ամենահայտարար open-source լուծումներից մեկն է և լայնորին օգտագործվում է ժամանակակրավ cloud և microservices արքիտեկտուրաներում: Դրա հիմնական նպատակը օգտատերերի վավերացման (authentication) և լիազորման (authorization) կենտրոնացված կառավարումն է տարբեր հավելվածներում և ծառայություններում: Keycloak-ը գործում է որպես «մեկասկի»՝ տարբեր համակարգերի համար: Օգտատերը մուտք է գործում ընդամենը մեկ անգամ և ստանում հասանելիություն բոլոր միացված հավելվածներին՝ առանց իր username-ը և password-ը նոր again ներմուծելու անհրաժեշտության:

Ինչպես սկսել Keycloak-ը Marketplace-ից տեղակայելուց հետո

Վճարումը մշակվելուց հետո, երբ սերվերը պատրաստ կլինի աշխատանքի, գրանցման ժամանակ նշված էլեկտրոնային հասցեին կուղարկվի ծանուցում: Այն կպարունակի VPS IP հասցեն, ինչպեսզիք login-ը և password-ը՝ միացման համար: Հաճախորդները կարող են կառավարել իրենց սարքավորումները Server Control Panel-ում և API-ումInvapi.

Լիազորման տվյալները կարելի է գտնել սերվերի կառավարման վահանակի Configuration >> Tags բաժնում կամ ուղարկված էլեկտրոնային նամակում.

  • Հղում Keycloak web interface-ին մուտք գործելու համար: webpanel tag-ի մեջ;
  • Username: root;
  • Password սերվերի կառավարման համար՝ ուղարկվում է էլեկտրոնային նամակով, երբ ծրագրային ապահովման տեղադրումից հետո սերվերը պատրաստ է:

Հնարավորությունների լիազորում և վավերացման տվյալների փոփոխում

Admin panel-ին մուտք գործելու համար անցեք https://keycloak{server_id}.hostkey.com/ հասցեով և ներմուծեք ձեր տվյալները՝ Username - root, Password - էլեկտրոնային նամակից: Այնուհետև սեղմեք Sign in կոճակը.

Հաջող մուտք գործելուց հետո դուք կտեղափոխվեք վարչական վահանակի սկզբնական էջ՝

Ձեր առաջին մուտքից հետո խորհուրդ է տրվում փոխել լռելյայն (default) administrator password-ը՝ անվտանգությունը բարձրացնելու համար.

  1. Սեղմեք պրոֆիլի պատկերակի վրա, որը գտնվում է ինտերֆեյսի վերևի աջ անկյունում, և ընտրեք Manage account:

  2. Ընտրեք Account security մենյուն, այնուհետև ընտրեք Signing in, և My password դաշտում սեղմեք Update կոճակը:

  3. Բացվող էջում ներմուծեք նոր password-ի արժեքը:

Keycloak-ի մեկնարկային էջը

Հաջող մուտք գործելուց հետո դուք կհասնեք Keycloak-ի սկզբնական էջին, որը թույլ է տալիս կառավարել և կարգավորել տարբեր պարամետրեր՝ անվտանգությունն ապահովելու համար.

Նշում

Keycloak-ի հիմնական կարգավորումների վերաբերյալ մանրամസն տեղեկատվությունը կարելի է գտնել մշակողի փաստաթղթերում.

Keycloak-ի պատվերի ձևավորում API-ի միջոցով

Requirements

ID Ծրագրային ապահովման անվանում Համատեղելի ՕՀ VM BM VGPU GPU Նվազագույն CPU (միջուկներ) Նվազագույն RAM (ԳԲ) Նվազագույն HDD/SSD (ԳԲ) Սեփական դոմեն Ակտիվ
636 Keycloak Ubuntu 22.04 + + + + 1 2 15 Ոչ ՊԱՏՎԻՐԵԼ
question_mark
Is there anything I can help you with?
question_mark
AI Assistant ×