拡張機能

Keycloakのコミュニティによってメンテナンスされている拡張機能のリストは以下をご覧ください。拡張機能を追加するには、GitHubで issue をオープンしてください

適応型認証
適応型認証イニシアチブの一環として、認証ポリシー、リスクベース認証、AIを活用します。
Keycloak用 Ansible コレクション
Keycloakをインストールおよび構成するためのコレクション
Apple IDプロバイダー
ブラウザまたはネイティブに token_exchange を使用して「Appleでサインイン」を利用します。
BundID 統合
属性リクエストのサポートとSTORK QAAレベルのマッピングを含め、ドイツのBundID IDプロバイダー (https://id.bund.de) を統合します。
CAS ログインプロトコル
Keycloak管理コンソールに新しいクライアントタイプを追加することにより、公式仕様に従ってCAS SSOプロトコルを実装します。
Cassandra データストア
ストレージバックエンドとしてApache Cassandraを使用します。分散キャッシュとしてInfinispanを置き換えるためだけに使用できます。実験的なマップストレージ機能が必要です。
Discord IDプロバイダー
DiscordをIDプロバイダーとして追加するKeycloak拡張機能。
イベントリスナーユーティリティ
役立つイベントリスナーの実装とユーティリティ。Webhook、スクリプト、HTTPなど。
France Connect IDプロバイダー
フランス行政のIDプロバイダー France Connect のサポートを追加する拡張機能。
HiOrg-Server IDプロバイダー
HiOrg-ServerをIDプロバイダーとして追加するKeycloak拡張機能。
ホームIdPディスカバリー
認証者は、ユーザーのメールアドレスとドメインに基づいて、ユーザーをホームIDプロバイダーにリダイレクトします。
日本語ドキュメント翻訳
Keycloakドキュメントの日本語翻訳。
Keycloak 外部クレームマッパー
リモートHTTP JSONデータをフェッチし、変換してユーザーJWTに含めることを可能にするkeycloak内部SPIプロトコルマッパーの実装。
Keycloak マルチテナンシー
B2B SaaSアプリケーション用のマルチテナントIAMを作成するためのKeycloak拡張機能。
Keycloakify
ReactでKeycloakテーマを作成するためのツール
MFAプラグインコレクション
MFAプラグインのコレクション:SMS認証、MFA強制、ネイティブアプリMFA統合。
MQTT イベントリスナー
MQTTプロトコルを使用するイベントリスナー。
マジックリンクログイン
パスワードを使用する代わりに、メールアドレスに送信されたリンクを介してユーザーを認証できるようにします。
メトリクス SPI
Prometheus形式でメトリクスエンドポイントをKeycloakに追加します。
ORCID ソーシャルIDプロバイダー
ORCID をIDプロバイダーとして有効にします。
OpenFGA イベントパブリッシャー
Keycloak拡張機能は、きめ細かい認可(FGA)のためにKeycloakとOpenFGA間のイベント統合を可能にします。
組織拡張機能
シングルレルムマルチテナンシー用の包括的な拡張機能セット。
PIIデータ暗号化
ユーザー名、メール、名、姓、カスタムユーザー属性などのPIIユーザーデータのデータベースレベルの暗号化を有効にします。
Python クライアント
Pythonアプリケーション用のクライアントライブラリ。
Quarkus/Quarkiverse 拡張機能
QuarkusまたはQuarkiverse拡張機能をKeycloakデプロイメントに追加します。
正規表現ロールインポーター
この拡張機能は、多値OIDCクレームまたはSAML属性を正規表現に基づいてロールにマッピングするブローカーマッパーを提供します。
クライアント認証の制限
認証者は、ロールベースまたはポリシーベースのアクセス決定をサポートし、クライアントごとに有効にすることができます。
Keycloak用 Terraform プロバイダー
宣言的な方法でTerraformスクリプトからレルム、ユーザー、グループなどを構成するために使用します。
Testcontainers
Keycloak用のTestcontainers実装。
keycloak-config-cli: Keycloakレルムの構成をコードとして
JSONまたはYAMLファイルに基づいてレルムに必要な構成状態を保証するユーティリティ。
privacyIDEA 二要素認証
中央のprivacyIDEAシステムに対して認証される2要素をkeycloakに追加します。

低アクティブ

(1年以上アクティブではありません)
GitHub SSHキーマッパー
Github IDプロバイダーの属性マッパー。マッパーはgithubのREST APIからユーザーのSSHキーをフェッチできます。
IBM Security Verify 認証
ワンタイムパスコード、QRコード、プッシュ通知、FIDO2など、さまざまな認証方法を追加します。
偽装ポリシーエンフォーサー
偽装者が関連付けられたクライアントロールを保持していない限り、クライアントにアクセスできないように制限する偽装ポリシーを適用します。
JSON リモートクレームマッパー
リモートHTTPエンドポイントからJSONデータを取得するためのプロトコルマッパー。
Passport.js ストラテジー
同じアプリケーションで複数のレルムを使用できるようにするPassport.jsストラテジー。
RabbitMQ イベントリスナー
RabbitMQメッセージブローカーを使用するイベントリスナー。
WS-Federation プロトコル
公式仕様に従ったWS-Federationパッシブリクエスターモデルの実装。