Identitiy Provider
Ein Identity Provider (IdP, Identitätsanbieter) ist ein externes System, das die Identität von Benutzern überprüft und bestätigt.
Wenn Sie in Keycloak einen externen Identity Provider anbinden, lagern Sie den eigentlichen Anmeldevorgang an dieses System aus (Identity Brokering). Anstatt dass Benutzer einen neuen Account mit separatem Passwort in Keycloak anlegen müssen, nutzen sie ihre bereits bestehenden Zugangsdaten eines Drittanbieters.
Typische Beispiele für Identity Provider:
- Enterprise-Provider: Microsoft Entra ID (Azure AD), Okta, Ping Identity oder andere Keycloak-Instanzen (meist über die Standard-Protokolle OIDC oder SAML 2.0).
- Social-Provider: Google, Microsoft, GitHub oder Apple für den schnellen Login im Consumer-Bereich.
Durch den Einsatz von Identity Providern lässt sich ein echtes Single Sign-On (SSO) realisieren. Mitarbeiter melden sich einmal an ihrem zentralen Firmen-Account an und haben automatisch Zugriff auf alle an Keycloak angebundenen Anwendungen (wie visual energy), ohne sich ständig neu einloggen zu müssen.