Keycloak¶
在这篇文章中
备注
Keycloak 是一个强大的开源身份与访问管理 (IAM) 系统。它最初由 Red Hat 开发,现在是该领域最受欢迎的开源解决方案之一,广泛应用于现代云和微服务架构中。其主要目标是在应用程序和服务之间集中管理用户身份验证和授权。Keycloak 充当不同系统的“单一网关”。用户只需登录一次,即可访问所有已连接的应用程序,而无需重新输入用户名和密码。
Keycloak 核心功能¶
- 多应用的单点登录 (SSO) - 用户只需登录系统一次,即可访问所有关联的服务,无需再次输入密码。
- 无缝集成 - 与现有的企业目录(如 LDAP 或 Microsoft Active Directory)兼容,无需进行数据迁移或重复用户数据。
- 身份代理 (Identity brokering) - 能够配置通过社交网络(Google、GitHub、Facebook)或其他外部企业身份提供商进行登录。
- 多因素身份验证 (MFA/2FA) - 内置对一次性密码 (TOTP,例如 Google Authenticator) 和 WebAuthn 标准(硬件安全密钥)的支持。
- 灵活的权限管理 - 通过角色、组和用户属性分配访问权限,包括在单个应用程序资源级别的细粒度授权。
- 通过 Realm 实现隔离 - 每个 realm 是一个独立的隔离环境,拥有各自的用户、角色和设置。如果您需要在单个 Keycloak 实例上为多个不同的项目或客户提供服务,这将非常方便。
- 成熟且有支持的解决方案 - 该项目由大型社区和企业赞助商开发;定期发布更新和安全补丁。
备注
您可以将 Keycloak 部署为 Managed App。为此,请在 Invapi 服务器控制面板中选择 Marketplace > Managed Apps。
部署功能¶
| ID | 软件名称 | 兼容操作系统 | 虚拟机 | 物理机 | vGPU | GPU | 最低CPU(核) | 最低内存(GB) | 最低硬盘(GB) | 自定义域名 | 是否启用 |
|---|---|---|---|---|---|---|---|---|---|---|---|
| 636 | Keycloak | Ubuntu 22.04 | + | + | + | + | 1 | 2 | 15 | 否 | 订购 |
信息
您可以在此链接中找到有关该软件部署功能的详细信息。
备注
除非另有说明,否则我们默认从开发者的网站或操作系统仓库安装软件的最新发布版本。
将 Keycloak 作为 Managed App 部署后的入门指南¶
将 Keycloak 部署为 managed app 后,您可以在服务器控制面板的 My Apps 选项卡中找到以下内容:
- 应用程序链接;
- 用于访问的登录名和密码;
- 有关服务使用和管理的信息。
有关使用 managed apps 的更多详细信息,请参阅 说明文档。
从 Marketplace 部署 Keycloak 后的入门指南¶
付款处理完成后,一旦服务器准备好运行,系统将向注册时提供的电子邮件地址发送通知。邮件中将包含 VPS IP 地址以及连接所需的登录名和密码。客户可以在 Server Control Panel and API —— Invapi 中管理其硬件。
授权凭据可以在服务器控制面板的 Configuration >> Tags 部分或通过发送的电子邮件中找到:
- 访问 Keycloak Web 界面链接:位于 webpanel 标签中;
- Username:
root; - 服务器管理 Password:在软件部署后,服务器准备就绪时通过电子邮件发送。
授权与更改凭据¶
要访问管理面板,请导航至 https://keycloak{server_id}.hostkey.com/ 并输入您的凭据:Username - root,Password - 来自邮件的内容。然后点击 Sign in 按钮:

成功授权后,您将被重定向到管理面板的启动页面:

在首次登录后,建议更改默认管理员密码以提高安全性:
-
点击界面右上角的个人资料图标并选择 Manage account。

-
选择 Account security 菜单,然后选择 Signing in,并在 My password 字段中,点击
Update按钮。
-
在打开的页面中,输入新的密码值。
Keycloak 启动界面¶
成功授权后,您将进入 Keycloak 启动界面,在此您可以管理和配置各种参数以确保安全性:

备注
有关 Keycloak 主要设置的详细信息,可以在开发者文档中找到。