Ana içeriğe geç

Yönetilen Uygulamalar - Keycloak

Bu makalede

Not

Keycloak, güçlü bir açık kaynaklı Kimlik ve Erişim Yönetimi (IAM) sistemidir. Aslen Red Hat tarafından geliştirilen Keycloak, günümüzde bu alandaki en popüler açık kaynak çözümlerden biri haline gelmiş olup modern bulut ve mikro hizmet mimarilerinde yaygın olarak kullanılmaktadır. Temel amacı; kullanıcı kimlik doğrulama ve yetkilendirme süreçlerini uygulamalar ve servisler genelinde merkezi olarak yönetmektir. Keycloak, farklı sistemler için "tek bir geçit" görevi görür. Bir kullanıcı bir kez giriş yapar ve kullanıcı adını ve şifresini tekrar girmek zorunda kalmadan tüm bağlı uygulamalara erişim sağlar.

Keycloak Temel Özellikleri

  • Birden fazla uygulama için Single Sign-On (SSO) - Kullanıcı sisteme bir kez giriş yapar ve şifresini tekrar girmeden tüm bağlantılı servislerimize erişim sağlar.
  • Kesintisiz entegrasyon - Veri taşıma veya kullanıcı verilerinin çoğaltılmasına gerek kalmadan LDAP veya Microsoft Active Directory gibi mevcut kurumsal dizinlerle uyumluluk.
  • Kimlik aracılığı (Identity brokering) - Sosyal ağlar (Google, GitHub, Facebook) veya diğer harici kurumsal kimlik sağlayıcıları üzerinden giriş yapma yapılandırma yeteneği.
  • Çok Faktörlü Kimlik Doğrulama (MFA/2FA) - Tek kullanımlık şifreler (TOTP, örn. Google Authenticator) ve WebAuthn standardı (donanım güvenlik anahtarları) için yerleşik destek.
  • Esnek yetki yönetimi - Bireysel uygulama kaynak düzeyinde hassas yetkilendirme dahil olmak üzere; roller, gruplar ve kullanıcı özniteliklerine göre erişim haklarının atanması.
  • Realm'ler aracılığıyla izolasyon - Her realm; kendi kullanıcıları, rolleri ve ayarları olan ayrı bir izole ortamdır. Tek bir Keycloak örneği üzerinde birkaç farklı proje veya müşteriye hizmet vermeniz gerekiyorsa bu oldukça kullanışlıdır.
  • Olgun ve desteklenen çözüm - Proje, büyük bir topluluk ve kurumsal sponsorlar tarafından geliştirilmektedir; düzenli güncellemeler ve güvenlik yamaları yayınlanmaktadır.

Not

Keycloak'u bir Managed App olarak çalıştırabilirsiniz. Bunu yapmak için Invapi sunucu kontrol panelinde Marketplace > Managed Apps yolunu izleyin.

Çalıştırma Özellikleri

ID Yazılım Adı Uyumlu OS VM BM VGPU GPU Min CPU (Çekirdekler) Min RAM (GB) Min HDD/SSD (GB) Özel Alan Adı Aktif
636 Keycloak Ubuntu 22.04 + + + + 1 2 15 Hayır SİPARİŞ VER

Bilgi

Bu yazılımın çalıştırma özellikleri hakkında bilgiyi bu bağlantıda bulabilirsiniz.

Not

Aksi belirtilmedikçe, varsayılan olarak yazılımın en son sürümünü geliştiricinin web sitesinden veya işletim sistemi depolarından kuruyoruz.

Keycloak Bir Managed App Olarak Çalıştırıldıktan Sonra Başlangıç

Keycloak bir managed app olarak çalıştırıldıktan sonra, sunucu kontrol panelindeki My Apps sekmesinde şunları bulabilirsiniz:

  • uygulama bağlantısı;
  • erişim için giriş bilgileri ve şifre;
  • servis kullanımı ve yönetimi ile ilgili bilgiler.

Managed apps ile çalışma hakkında daha fazla ayrıntı için talimatlara bakın.

Marketplace Üzerinden Keycloak Dağıtımından Sonra Başlangıç

Ödeme işleme alındıktan sonra, sunucu çalışmaya hazır olduğunda kayıt sırasında sağlanan e-posta adresine bir bildirim gönderilecektir. Bu bildirim VPS IP adresinin yanı sıra bağlantı için kullanıcı adı ve şifreyi içerecektir. Müşteriler donanımlarını Server Control Panel and API üzerinden — Invapi — yönetebilirler.

Yetkilendirme bilgileri, sunucu kontrol panelindeki Configuration >> Tags bölümünde veya gönderilen e-postada bulunabilir:

  • Keycloak web arayüzüne erişim bağlantısı: webpanel etiketinde;
  • Username: root;
  • Sunucu yönetimi için Password: yazılım dağıtımı tamamlanıp sunucu hazır olduğunda e-posta ile gönderilir.

Yetkilendirme ve Kimlik Bilgilerini Değiştirme

Yönetim paneline erişmek için https://keycloak{server_id}.hostkey.com/ adresine gidin ve bilgilerinizi girin: Username - root, Password - e-postadaki şifre. Ardından Sign in düğmesine tıklayın:

Başarılı yetkilendirmeden sonra, yönetim paneli başlangıç sayfasına yönlendirileceksiniz:

İlk girişinizden sonra, güvenliği artırmak için varsayılan yönetici şifresini değiştirmeniz önerilir:

  1. Arayüzün sağ üst köşesindeki profil simgesine tıklayın ve Manage account seçeneğini belirleyin.

  2. Account security menüsünü, ardından Signing in seçeneğini seçin ve My password alanında Update düğmesine tıklayın.

  3. Açılan sayfada yeni bir şifre değeri girin.

Keycloak Başlangıç Ekranı

Başarılı yetkilendirmeden sonra, güvenliği sağlamak için çeşitli parametreleri yönetmenize ve yapılandırmanıza olanak tanıyan Keycloak başlangıç ekranına geleceksiniz:

Not

Ana Keycloak ayarları hakkında ayrıntılı bilgi geliştirici dokümantasyonunda bulunabilir.

API Üzerinden Keycloak Siparişi Verme