Open25
keycloakメモ

競合

事例

JWTの事例あった

Googleでの設定方法

この会社さんが良く引っかかる
あとはNRIと日立

自作した事例

最近の連載もあった

uzabaseの事例

AWSをSAMLでログインする

ハンズオン

余談だが、KeyCloakのデフォルトではハッシュ関数はPBKDF2のみをサポートしているらしい。ソースはここ。なので標準の状態だと上記のalgorithmにはpbkdf2-sha256以外使えないものと思われる。ただプラグインで自分のハッシュ関数を追加できるらしくて、bcryptなどはgithubにプラグインのリポジトリもある。KeyCloakプラグインの追加方法は調べるのが面倒だったので調べていない。

providerの場所は
/opt/keycloak/provider