Компания «ТехОперации» — 120 сотрудников, 12 внутренних веб-сервисов: Grafana, GitLab, Nexus, Wiki, ServiceDesk, CRM и др. Каждый сервис — отдельная аутентификация. Проблемы:
- 120 × 12 = 1440 учётных записей — синхронизация вручную
- Увольнение сотрудника → забыли отключить в 3 сервисах → доступ остался
- Пользователи используют одинаковые пароли везде
- Нет единого аудита: кто куда заходил
Keycloak — open-source Identity and Access Management. Один логин для всех сервисов (SSO), интеграция с Active Directory/LDAP, 2FA, RBAC.
| Было | Стало (Keycloak) |
|---|---|
| 12 отдельных логинов | 1 логин для всех сервисов |
| Ручная синхронизация | Автоматическая из AD/LDAP |
| Нет 2FA | TOTP, WebAuthn, SMS |
| Нет аудита | Полный лог всех входов |
| Увольнение = обход 12 сервисов | Disable в Keycloak = блок везде |
Комментарии 0