Saltar a contenido

Keycloak

En este artículo

Nota

Keycloak es un potente sistema de gestión de identidad y acceso (IAM) de código abierto. Desarrollado originalmente por Red Hat, es actualmente una de las soluciones de código abierto más populares en este campo y se utiliza ampliamente en arquitecturas modernas de nube y microservicios. Su objetivo principal es gestionar centralmente la autenticación y autorización de usuarios en aplicaciones y servicios. Keycloak actúa como una "puerta de enlace única" para diferentes sistemas. Un usuario inicia sesión una vez y obtiene acceso a todas las aplicaciones conectadas sin tener que volver a introducir su nombre de username y contraseña.

Funcionalidades principales de Keycloak

  • Single Sign-On (SSO) para múltiples aplicaciones - El usuario inicia sesión en el sistema una sola vez y obtiene acceso a todos los servicios vinculados sin necesidad de volver a introducir una contraseña.
  • Integración fluida - Compatibilidad con directorios corporativos existentes, como LDAP o Microsoft Active Directory, sin necesidad de migración de datos ni duplicación de la información del usuario.
  • Intermediación de identidad - Capacidad para configurar el inicio de sesión a través de redes sociales (Google, GitHub, Facebook) u otros proveedores de identidad corporativa externos.
  • **Autenticación de múltiples factores (MFA/2FA) - Soporte integrado para contraseñas de un solo uso (TOTP, por ejemplo, Google Authenticator) y el estándar WebAuthn (claves de seguridad de hardware).
  • Gestión flexible de permisos - Asignación de derechos de acceso mediante roles, grupos y atributos de usuario, incluyendo una autorización detallada a nivel de recurso de la aplicación individual.
  • Aislamiento mediante realms - Cada realm es un entorno aislado y separado con sus propios usuarios, roles y configuraciones. Esto es conveniente si necesita dar servicio a varios proyectos o clientes diferentes en una única instancia de Keycloak.
  • Solución madura y con soporte - El proyecto es desarrollado por una gran comunidad y patrocinadores corporativos; se publican actualizaciones regulares y parches de seguridad.

Funcionalidades de implementación

ID Nombre del Software SO Compatible VM BM VGPU GPU CPU Mín. (Núcleos) RAM Mín. (GB) HDD/SSD Mín. (GB) Dominio Personalizado Activo
636 Keycloak Ubuntu 22.04 + + + + 1 2 15 No PEDIR

Información

Puede encontrar información relativa a las funcionalidades de implementación de este software en este enlace

Nota

A menos que se especifique lo contrario, instalamos por defecto la versión de lanzamiento más reciente del software desde el sitio web del desarrollador o los repositorios del sistema operativo.

Primeros pasos tras el despliegue de Keycloak

Una vez procesado el pago, se enviará una notificación a la dirección de correo electrónico proporcionada durante el registro cuando el servidor esté listo para operar. Esta contendrá la dirección IP del VPS, así como el login y la contraseña para la conexión. Los clientes pueden gestionar su hardware en el Server Control Panel and APIInvapi.

Las credenciales de autorización se pueden encontrar en la sección Configuration >> Tags del panel de control del servidor o en el correo electrónico enviado:

  • Enlace para acceder a la interfaz web de Keycloak: en la etiqueta webpanel;
  • Username: root;
  • Password para la gestión del servidor: enviada por correo electrónico una vez que el servidor esté listo tras el despliegue del software.

Autorización y cambio de credenciales

Para acceder al panel de administración, navegue a https://keycloak{server_id}.hostkey.com/ e introduzca sus credenciales: Username - root, Password - la recibida por correo electrónico. A continuación, haga clic en el botón Sign in:

Tras una autorización correcta, se le redirigirá a la página de inicio del panel administrativo:

Después de su primer inicio de sesión, se recomienda cambiar la contraseña predeterminada del administrador para aumentar la seguridad:

  1. Haga clic en el icono de perfil en la esquina superior derecha de la interfaz y seleccione Manage account.

  2. Seleccione el menú Account security, luego seleccione Signing in, y en el campo My password, haga clic en el botón Update.

  3. En la página que se abre, introduzca un nuevo valor de contraseña.

Pantalla de inicio de Keycloak

Tras una autorización correcta, llegará a la pantalla de inicio de Keycloak, que le permite gestionar y configurar varios parámetros para garantizar la seguridad:

Nota

Puede encontrar información detallada sobre los ajustes principales de Keycloak en la documentación del desarrollador.

Pedir Keycloak mediante API

question_mark
Is there anything I can help you with?
question_mark
AI Assistant ×