Если у вас три-пять внутренних сервисов и у каждого свой логин-пароль, а сотрудники хранят пароли в блокноте — рано или поздно это закончится инцидентом. Keycloak закрывает эту проблему: один сервер выдаёт токены по OAuth2/OIDC или SAML, а все приложения (Grafana, GitLab, свой бэкенд, внутренние панели) доверяют ему, а не проверяют пароли сами. Ниже — установка с нуля на чистой Ubuntu 24.04: PostgreSQL, systemd-сервис, reverse-proxy с SSL и первый realm с клиентом.
Подробнее →