オープンソースのアイデンティティおよびアクセス管理

最小限の労力でアプリケーションに認証を追加し、サービスを保護します。
ユーザーの保存やユーザー認証の処理は不要です。

Keycloakは、ユーザーフェデレーション、強力な認証、ユーザー管理、きめ細かい認可などを提供します。

最新リリース 26.2.0

シングルサインオン

ユーザーは個々のアプリケーションではなく、Keycloak で認証を行います。つまり、アプリケーションはログインフォーム、ユーザー認証、ユーザーの保存を処理する必要がありません。Keycloak にログインすると、ユーザーは別のアプリケーションにアクセスするためにもう一度ログインする必要はありません。

これはログアウトにも当てはまります。Keycloak はシングルサインアウトを提供しており、ユーザーは一度ログアウトするだけで、Keycloak を使用するすべてのアプリケーションからログアウトできます。

Screenshot showing a user's login screen as presented by Keycloak

アイデンティティブローカリングとソーシャルログイン

ソーシャルネットワークでのログインを有効にすることは、管理コンソールを通じて簡単に追加できます。追加したいソーシャルネットワークを選択するだけです。コードやアプリケーションへの変更は必要ありません。

Keycloak は、既存の OpenID Connect または SAML 2.0 アイデンティティプロバイダーでユーザーを認証することもできます。これも、管理コンソールを通じてアイデンティティプロバイダーを設定するだけです。

Diagram illustrating brokering

ユーザーフェデレーション

Keycloak には、既存の LDAP または Active Directory サーバーに接続するための組み込みサポートがあります。リレーショナルデータベースなど、他のストアにユーザーがいる場合は、独自のプロバイダーを実装することもできます。

Diagram illustrating user federation

管理コンソール

管理者は、管理コンソールを通じて Keycloak サーバーのすべての側面を一元的に管理できます。

さまざまな機能を有効および無効にできます。アイデンティティブローカリングとユーザーフェデレーションを設定できます。

アプリケーションとサービスを作成および管理し、きめ細かい認可ポリシーを定義できます。

また、アクセス許可やセッションなど、ユーザーを管理することもできます。

Screenshot of the admin console

アカウント管理コンソール

アカウント管理コンソールを通じて、ユーザーは自分のアカウントを管理できます。プロフィールの更新、パスワードの変更、二要素認証の設定を行うことができます。

ユーザーは、アカウントの履歴を表示するだけでなく、セッションを管理することもできます。

ソーシャルログインまたはアイデンティティブローカリングを有効にしている場合、ユーザーは追加のプロバイダーとアカウントをリンクして、異なるアイデンティティプロバイダーで同じアカウントを認証できるようにすることもできます。

Screenshot of the account management console

標準プロトコル

Keycloak は標準プロトコルに基づいており、OpenID Connect、OAuth 2.0、SAML をサポートしています。

認可サービス

ロールベースの認可ではニーズを満たせない場合、Keycloak はきめ細かい認可サービスも提供します。これにより、Keycloak 管理コンソールからすべてのサービスのアクセス許可を管理し、必要なポリシーを正確に定義することができます。

シングルサインオン 一度ログインすれば複数のアプリケーションにアクセス可能
標準プロトコル OpenID Connect、OAuth 2.0、SAML 2.0
一元管理 管理者とユーザー向け
アダプター アプリケーションとサービスを容易に保護
LDAP および Active Directory 既存のユーザーディレクトリに接続
ソーシャルログイン ソーシャルログインを簡単に有効化
アイデンティティブローカリング OpenID Connect または SAML 2.0 IdP
高パフォーマンス 軽量、高速、スケーラブル
クラスタリング スケーラビリティと可用性のために
テーマ ルックアンドフィールをカスタマイズ
拡張可能 コードを通じてカスタマイズ
パスワードポリシー パスワードポリシーをカスタマイズ