WZ-IT Logo
Keycloak Logo

Keycloak

Keycloak ist eine führende Open-Source-Lösung für Identity und Access Management (IAM). Mit Keycloak können Sie Authentifizierung und Autorisierung zu Anwendungen hinzufügen, ohne sich um das Speichern von Benutzern oder die Authentifizierung kümmern zu müssen.

Alle Expertisen

Vertraut von führenden Unternehmen

  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • NextGym
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy
  • Negosh
  • ABCO Water
Über die Technologie

Was ist Keycloak?

Technology Logo

Keycloak ist eine führende Open-Source-Lösung für Identity und Access Management (IAM). Mit Keycloak können Sie Authentifizierung und Autorisierung zu Anwendungen hinzufügen, ohne sich um das Speichern von Benutzern oder die Authentifizierung kümmern zu müssen.

Als Cloud Native Computing Foundation Projekt bietet Keycloak Single Sign-On, Benutzerverwaltung, feingliedrige Autorisierung und umfassende Integration mit bestehenden Verzeichnisdiensten wie LDAP und Active Directory.

Open Source
Self-Hosted
Enterprise Ready
DSGVO-konform

Bereit für Keycloak?

Wir installieren, hosten und betreiben Keycloak für Ihr Unternehmen - wahlweise auf unserer sicheren, DSGVO-konformen Infrastruktur in Deutschland oder anderen Standorten sowie On-Premise in Ihrer eigenen Umgebung.

Mit 24/7 Monitoring, Enterprise Support, Backups und professioneller Wartung sorgen wir für höchste Verfügbarkeit und zuverlässigen Betrieb Ihrer Keycloak-Instanz.

Features

Keycloak Funktionen

Feature icon

Single Sign-On (SSO)

Benutzer authentifizieren sich einmal bei Keycloak und haben automatisch Zugriff auf alle verbundenen Anwendungen.

Feature icon

Standard-Protokolle

Vollständige Unterstützung für OpenID Connect, OAuth 2.0 und SAML 2.0 für maximale Kompatibilität.

Feature icon

Benutzer-Federation

Native Integration mit LDAP und Active Directory sowie Unterstützung für benutzerdefinierte Benutzer-Stores.

Feature icon

Identity Brokering

Einfache Integration mit externen Identity Providern und Social Login-Anbietern wie Google, Facebook, GitHub.

Feature icon

Admin Console

Zentrale webbasierte Verwaltung aller Aspekte von Keycloak, Anwendungen, Benutzern und Richtlinien.

Feature icon

Feingliedrige Autorisierung

Erweiterte Autorisierungsdienste mit rollenbasierten und richtlinienbasierten Zugriffskontrollmechanismen.

Feature icon

Benutzerkonto-Verwaltung

Self-Service-Portal für Benutzer zur Verwaltung ihrer Profile, Passwörter und Zwei-Faktor-Authentifizierung.

Feature icon

Hohe Performance

Leichtgewichtig, schnell und skalierbar mit Clustering-Support für Hochverfügbarkeit.

Feature icon

Anpassbar & Erweiterbar

Themes für individuelle Designs, umfangreiche APIs und SPI für maßgeschneiderte Erweiterungen.

Sie haben Fragen zu den Features?
Demo

Keycloak in Aktion

Keycloak Screenshot
Video Demo
Beim Abspielen des Videos werden Daten an YouTube übertragen. Details in der YouTube Datenschutzerklärung.

Erleben Sie Keycloak in Aktion

Sehen Sie, wie einfach und effizient Keycloak in der Praxis funktioniert. Von der Installation bis zur produktiven Nutzung.

Live DemoSchritt für SchrittBest Practices
Professional Installation Service

Keycloak Installation & Einrichtung

Professionelle Installation auf Ihrer Infrastruktur – On-Premise, Cloud oder Hybrid

On-Premise

In Ihrem Rechenzentrum

  • Installation auf Bare-Metal, VM oder Docker
  • Optimale Performance-Konfiguration
  • Integration in bestehendes Active Directory/LDAP
  • SSL-Zertifikat & Reverse Proxy
  • Backup-Strategie & Monitoring
  • Security Hardening nach Best Practices
  • Dokumentation & Schulung

Cloud Installation

AWS, Azure, Hetzner & Co.

  • Installation auf AWS, Azure, GCP, Hetzner
  • Terraform/IaC Setup (optional)
  • Kubernetes oder Docker Compose
  • Auto-Scaling Konfiguration
  • Load Balancer & CDN Integration
  • CloudWatch/Monitoring Setup
  • Cost Optimization & Best Practices

Enterprise Setup

High-Availability Setup mit umfassenden Security- und Compliance-Features

  • High-Availability Cluster Setup
  • VPN-Zugang (z.B. WireGuard, NetBird, Tailscale)
  • SSO Integration (z.B. Keycloak, Authentik, Azure AD)
  • Multi-Faktor-Authentifizierung (MFA)
  • Audit Logging & Compliance
  • Disaster Recovery Plan
  • Individuelle Security Policies
  • Dedizierter Ansprechpartner

Perfekt für diese Anwendungsfälle

Enterprise Single Sign-On

Zentrale Authentifizierung für alle Unternehmensanwendungen mit SAML, OAuth 2.0 und OpenID Connect

Identity & Access Management

Umfassendes IAM mit Benutzer- und Rollenverwaltung, feingranularer Autorisierung und Zugriffskontrolle

Social Login Integration

Integration mit Google, GitHub, LinkedIn, Microsoft und weiteren Social Identity Providern

Multi-Faktor-Authentifizierung

2FA/MFA mit OTP, WebAuthn, FIDO2 und Hardware-Tokens für erhöhte Sicherheit

API Security

OAuth 2.0 und OpenID Connect für sichere API-Zugriffe und Service-to-Service-Kommunikation

LDAP/AD Integration

Seamless Integration mit bestehenden Active Directory und LDAP Directory Services

Security & Secure Access

Sichere Einwahl und Zugriffskontrolle für Ihre Installation

VPN-Zugang

WireGuard, NetBird oder Tailscale

SSO Integration

Keycloak, Authentik, Azure AD

Multi-Faktor-Auth

TOTP, WebAuthn, YubiKey

Firewall & Hardening

Fail2Ban, Rate Limiting, IP Whitelisting

Sichere Einwahl via VPN

Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein – ideal für Remote-Work und externe Mitarbeiter.

  • Zero-Trust Network Access (ZTNA)
  • Verschlüsselte Verbindungen
  • Einfaches Client-Setup für alle Geräte
  • Zentrale Zugriffsverwaltung
Unterstützte VPN-Lösungen:
WireGuard
NetBird
Tailscale
Headscale
OpenVPN
Cloudflare Tunnel

Das ist im Service enthalten

Full-Service Installation ohne versteckte Kosten

✓ Vollständige Installation & Konfiguration
✓ SSL-Zertifikat & Reverse Proxy Setup
✓ Backup-Strategie & Disaster Recovery
✓ Performance-Optimierung & Tuning
✓ Security Hardening nach OWASP
✓ Monitoring & Logging Setup
✓ Dokumentation & Best Practices
✓ Administrator-Schulung (Remote)
✓ 30 Tage E-Mail Support inklusive
✓ Persönlicher Ansprechpartner
✓ Optionale Integration: LDAP/AD, SSO, MFA
✓ Update-Strategie & Einführung Patch-Management
Architektur & Schnittstellen

Keycloak Entwicklung & Integration

Keycloak ist modular bis ins Mark. Fast jede Funktionalität ist ein austauschbarer Provider. Wir nutzen Java, um diese SPIs zu implementieren und Keycloak exakt an Ihre Infrastruktur anzupassen.

User Storage SPI

Der wichtigste Punkt: Wir migrieren Ihre User nicht zwingend. Wir entwickeln User Storage Provider, die Keycloak erlauben, User direkt aus Ihrer bestehenden SQL-DB, Mainframe oder API zu lesen – ohne Duplizierung.

Event Listener SPI

Audit-Compliance erfordert lückenlose Logs. Wir schreiben Event Listener, die jedes Login, jeden Fehler und jede Admin-Action in Echtzeit an Ihr SIEM (Splunk, ELK, Graylog) streamen.

Custom Themes (Freemarker)

Das Standard-Login-Fenster schreckt ab. Wir entwickeln responsive, barrierefreie Themes (basierend auf Ihrem CI/CD), die das Login-Erlebnis nahtlos in Ihre Applikation integrieren.

Konkrete Use Cases

So setzen wir Keycloak-Entwicklung in der Praxis um.

Federation mit Legacy-Systemen

Problem

Sie haben Tausende User in einer alten MySQL-Datenbank einer EOL-Software, die nicht migriert werden kann.

Lösung

Ein 'Read-Only' User Storage SPI bindet die alte DB an. Keycloak authentifiziert gegen die alten Hashes, stellt aber moderne OAuth2/OIDC Tokens für neue Apps aus.

Passwortlose Auth & Magic Links

Problem

B2C-Kunden vergessen Passwörter ständig. Der Login-Prozess muss reibungslos sein.

Lösung

Implementierung eines Custom Authentication Flows, der nur E-Mails abfragt und Magic Links versendet. Voll integriert in den Keycloak-Core, sicher und auditiert.

Token Enrichment (Mappers)

Problem

Ihre Anwendung benötigt spezielle Daten im JWT (z.B. Mandanten-ID, Kostenstelle), die nicht im LDAP stehen.

Lösung

Ein Script Mapper (JavaScript) oder Protocol Mapper (Java) lädt diese Daten während des Logins aus einer externen API nach und signiert sie in das Access Token.

Enterprise Managed Hosting

Enterprise Managed Hosting

Enterprise Managed Hosting

Enterprise Grade

Open-Source enterprise-fähig für Produktions-Workloads - wir betreiben Ihre Anwendungen mit höchsten Sicherheitsstandards und Enterprise Support

DSGVO-konformes Hosting
ISO 27001 - Höchste Sicherheitsstandards
Individuelle Sicherheitsmaßnahmen & Zugriffskontrollen
Serverstandort Deutschland, USA, Asien
Garantierte Reaktionszeiten & SLAs
Hochverfügbarkeit
24/7 Monitoring & Wartung
Individuelle Backupstrategien & Aufbewahrungszeiten
Telefonischer Support
Persönlicher Ansprechpartner
Professioneller Umzug bestehender Systeme
Schulungen für Mitarbeiter
Rabatte für 1+ Jahr Commitments: 4% (1J), 7% (2J), 10% (3J)
ab
199,90/Monat
Service-Level "Standard"
zzgl. MwSt.
*Preise können je nach Anwendung variieren
Service-Level als Grundlage
Bis zu 2 Apps inklusive
Compute-Ressourcen separat zubuchbar
Kombinieren Sie z.B. BookStack mit Nextcloud und KeyCloak als SSO-Provider - Support und Wartung für alle Apps inklusive
ISO
27001
24/7
Monitoring
DSGVO
konform

Warum Enterprise Managed Hosting?

Open Source Software für geschäftskritische Prozesse erfordert professionelle Wartung, kontinuierliche Updates und enterprise-grade Support. Mit unserem Keycloak Enterprise Managed Hosting erhalten Sie die notwendige Infrastruktur und Betreuung, um Open Source zuverlässig in Produktionsumgebungen zu betreiben. Backups, SLAs, telefonischen Support und persönlichem Ansprechpartner - damit Sie sich auf Ihr Kerngeschäft konzentrieren können.

Bring Your Own Infrastructure

Installation auf Ihrer Infrastruktur

Installation auf Ihrer eigenen Infrastruktur
On-Premise oder in Ihrer Cloud
Volle Kontrolle über Ihre Daten
Individuelle Konfiguration
Vollständige Dokumentation
Initiale Einrichtung & Konfiguration
Optionaler Support- und Wartungsvertrag
Preis auf Anfrage
zzgl. optionaler Support & Wartung

Individuelle Lösung gewünscht?

Wir bieten auch maßgeschneiderte Keycloak Enterprise Lösungen für Ihre speziellen Anforderungen. Kontaktieren Sie uns für ein individuelles Angebot.

E-Mail schreiben

Sie interessieren sich für Keycloak?

Gut gewählt – wir helfen Ihnen beim Start oder beim Betrieb.

1/2 – Interesse50%

Antwort innerhalb von 24h – kein Spam, kein Sales-Druck.

Verwalten Sie Ihren Stack im Kunden-Portal

Als Kunde eines Managed Services bei WZ-IT haben Sie Zugriff auf unser exklusives Portal: Überwachen Sie Ihre Infrastruktur in Echtzeit, planen Sie Wartungen, fordern Sie Angebote an und erhalten Sie direkten Support – alles zentral an einem Ort.

  • Live-Infrastruktur-Status in Echtzeit
  • Wartungsfenster selbst verschieben
  • Komplette Zugriffsprotokolle einsehen
  • Direkter Support ohne Umwege
Portal entdecken
WZ-IT Kunden-Portal Dashboard

Branchenführende Unternehmen vertrauen auf uns

  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • NextGym
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy
  • Negosh

Was sagen Kunden über uns?

Lassen Sie uns über Ihre Idee sprechen

Ob konkrete IT-Herausforderung oder einfach eine Idee – wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.

E-Mail
[email protected]

Vertraut von führenden Unternehmen

  • Rekorder
  • Keymate
  • Führerscheinmacher
  • SolidProof
  • ARGE
  • Boese VA
  • NextGym
  • Maho Management
  • Golem.de
  • Millenium
  • Paritel
  • Yonju
  • EVADXB
  • Mr. Clipart
  • Aphy
  • Negosh
  • ABCO Water
Timo Wevelsiep & Robin Zins - CEOs of WZ-IT

Timo Wevelsiep & Robin Zins

Geschäftsführer

1/3 – Themenauswahl33%

Worum geht es bei Ihrer Anfrage?

Wählen Sie einen oder mehrere Bereiche, bei denen wir Sie unterstützen dürfen.