Enterprise IAM & SSO mit Keycloak

    IAM Simulator

    Anders als bei Video-Kursen, wo man anderen bei der Arbeit zuschaut, ist dies ein interaktiver Simulator für die schrittweise IAM-Implementierung. Der Weg führt vom DevOps Engineer zum IAM Lead, während die Herausforderungen wachsen und die Einsätze höher werden.

    Die Story beginnt beim Einstieg in ein Startup, das bereits Kunden hat, wachsende HR-Probleme durch Neueinstellungen, Kündigungen und Rollenwechsel, drei verschiedene Login-Systeme und keinen Prozess dahinter. Im Kurs entsteht die komplette IAM-Infrastruktur — von der Krisenbewältigung, wenn der größte Kunde mit Kündigung droht, bis zur Implementierung von User Lifecycle Management und Audit Trails. Echte Keycloak-Server, echte Probleme, echte Lösungen.

    Lerninhalte

    Aufbau von production-ready Keycloak mit Multi-Tenant-Architektur, Anbindung an Active Directory für Enterprise-Kunden und Social Provider für einfachen Zugang. Automatisierung des kompletten User-Lifecycle von Provisioning bis Deprovisioning, Implementierung von Audit Trails für Compliance und Monitoring-Setup, das Probleme erkennt, bevor User sich beschweren. Am wichtigsten: Verstehen, wann welches Feature zum Einsatz kommt und warum es fürs Business relevant ist.

    Zielgruppe

    • DevOps Engineers mit der Aufgabe, Enterprise SSO zu implementieren
    • CTOs und IT-Manager die IAM-Entscheidungen und Trade-offs verstehen müssen
    • Entwickler die OAuth2/OIDC in Anwendungen integrieren
    • Startup-Gründer mit Enterprise-Kunden-Authentifizierungs-Anforderungen

    Voraussetzungen

    Keine OAuth2- oder Keycloak-Kenntnisse nötig. Wer versteht, wie Web-Apps funktionieren (Browser sendet Requests an Server), kann direkt loslegen.

    Kursinhalt

    0/19 abgeschlossen(0%)

    Final Interview

    Kurze technische Prüfung mit dem CTO

    Willkommen

    Erster Tag im Büro

    Untersuchung

    BigClient Datenvorfall

    Alter Freund

    Was ist Keycloak?

    OAuth2 und OIDC

    Protokolle verstehen und Management-Zustimmung erhalten

    From Zero to Hero

    Basic Setup steht und läuft

    Erste Katastrophe

    System crasht, keine Backups

    API-Token

    Service-zu-Service Authentifizierung

    Wer hat dieses Token ausgestellt?

    Fehlerbehebung und Audit-Logs

    Keine Devs mehr in Prod!

    Dev/Prod-Umgebungen ordentlich trennen

    Skalierung der Abläufe

    Grundlegende IAM-Prozesse: Einsteiger / Aussteiger / Wechsler

    Mobile Client (PKCE)

    Vertrieb braucht eine Mobile App für die Messe nächsten Monat

    Enterprise Integrations

    Es lebe LDAP

    Von On-Premise zur Cloud

    Marketing will Google/Microsoft Social Login

    Externes Audit?!

    ISO 27001 Compliance-Anforderungen

    Sicherheits-Upgrade

    MFA für Compliance implementieren

    Basis-Monitoring

    Grafana & Prometheus: Welche Metriken wirklich zählen

    Produktionssicherheit

    Netzwerk-Isolation und Domain-Strategie

    Serie B

    Finanzierungserfolg & neuer IAM-Leiter