Keycloak-Beratung: strategisch einführen, migrieren und sicher betreiben.

Als Keycloak-Consulting-Partner begleitet SMF IT-Verantwortliche bei anspruchsvollen Vorhaben – von der Zielarchitektur über die Migration bis zum abgesicherten Betrieb. Für B2B-, B2C- und interne Identitäten.

Keycloak-Beratung: strategisch einführen, migrieren und sicher betreiben.

Als Keycloak-Consulting-Partner begleitet SMF Sie von der Zielarchitektur über die Migration bis zum sicheren Betrieb – für B2B-, B2C- und interne Identitäten.

Logo SMF
Über 50 realisierte Keycloak-Umgebungen ISO 27001 zertifiziert Antwort innerhalb eines Werktages Etabliertes Softwarehaus seit 40+ Jahren

Typische Ausgangslagen

Komplexes IAM braucht mehr als eine Standardinstallation.

Wir fokussieren auf die drei Situationen, in denen Unternehmen bei Keycloak am häufigsten Unterstützung brauchen – als Teil unseres Identity- und Access-Managements (IAM).

Keycloak strategisch einführen


Architektur, Realms, Rollen, Föderation und Betriebsmodell von Anfang an tragfähig gestalten

Bestehende IAM-Lösungen migrieren


SimpleSAMLphp, ältere Keycloak-Versionen oder Wildfly-Setups kontrolliert und ohne unnötige Risiken ablösen.

Betrieb absichern und skalieren


Verfügbarkeit, Updates, Security, Monitoring und Support für geschäftskritische Identitätsplattformen.

WARUM KEYCLOAK

Warum Keycloak – und worauf es ankommt.

Eine offene, erprobte IAM-Basis ohne Lizenzfalle. Entscheidend ist, sie sicher, integriert und skalierbar aufzusetzen – genau hier setzen wir an. Mehr zu Funktionsumfang und Architektur im Keycloak-Überblick.

Enterprise-Sicherheit


MFA, Passwortrichtlinien, Brute-Force-Protection und regelmäßige Audits – erprobt für geschäftskritische Umgebungen.

Single Sign-On & CIAM


Eine Anmeldung für alle Anwendungen – für interne, B2B- und Kundenidentitäten inkl. Social Logins und Self-Service.

Open Source, kein Lock-in


Keine mengenabhängigen Lizenzgebühren, volle Kontrolle über Ihre IAM-Infrastruktur – On-Premises, Cloud oder hybrid.

Skalierbar bis Millionen


Moderne Quarkus-Architektur, Container-ready und im Cluster horizontal skalierbar – performant auch bei > 1 Mio. Identitäten.

STANDARDS & TECHNIK

OAuth 2.0 OpenID Connect SAML 2.0 SCIM WebAuthn / FIDO & Passkeys 2FA / OTP LDAP / AD & Entra ID MCP-kompatibel Cluster & horizontale Skalierung Open Source (Apache 2.0) DSGVO-ready

Unsere Erfahrung

Eine Keycloak-Beratung lohnt sich.

Trotz umfangreicher Dokumentation bleiben die Herausforderungen vielseitig. Wir kennen die Stolpersteine – und helfen, sie zu umgehen.

Jedes Vorhaben ist individuell.

Wir beraten Sie von der ersten Einschätzung bis zur vollständigen Projektübernahme. Als etabliertes Softwarehaus unterstützen wir Sie auch bei Entwicklung und Anbindung.

Unsere Keycloak-Leistungen

Genau die Unterstützung, die Ihr Projekt jetzt braucht.

Vom punktuellen Experten-Workshop bis zur vollständigen Projekt- und Serviceübernahme.

01 • workshop

Keycloak Readiness & Zielbild

Anforderungen klären, Architektur bewerten, Risiken identifizieren und eine realistische Roadmap erstellen.

02 · Migration

Migration zu Keycloak

Identitäten, SSO-Flows, Clients und Föderationen kontrolliert in eine moderne Keycloak-Landschaft überführen.

03 · Integration

Integration & Erweiterung

OIDC, OAuth 2.0 und SAML anbinden sowie individuelle Provider, Events und Themes entwickeln.

04 · Betrieb

Security, Updates & Support

Keycloak härten, hochverfügbar betreiben, aktualisieren und mit verlässlichen Serviceprozessen absichern.

Ein klarer Einstieg

Vom ersten Gespräch zum belastbaren nächsten Schritt.

Keine pauschale Lösung, sondern ein fokussierter Ablauf entlang Ihrer Ausgangslage.

01

Orientierungsgespräch


Wir verstehen Vorhaben, Systemlandschaft und Ihre wichtigsten fachlichen und technischen Ziele.

02

Experten-Workshop


Gemeinsam schärfen wir Zielarchitektur, Migrationspfad, Security-Anforderungen und Verantwortlichkeiten.

03

Umsetzung & Begleitung


SMF unterstützt hands-on, übernimmt definierte Arbeitspakete oder begleitet den vollständigen Lifecycle.

Vier gute Gründe

Warum Keycloak mit SMF?

Anpassung & Implementierung


Maßgeschneiderte Keycloak-Implementierung für Ihre Anforderungen – Cloud, On-Premises oder hybrid. Wir kennen die Fallstricke und vermeiden sie. Hands-on-Unterstützung oder vollständige Projektübernahme – je nach Bedarf.

Integration & Konfiguration


Nahtlose Integration in Ihre Systemlandschaft. Konfiguration gemäß Ihren Sicherheitsstandards und Compliance-Anforderungen. Service-Provider-Integration, Azure EntraID, LDAP/AD und Föderationen.

Keycloak as a Service


Bereitstellung, Betrieb und Wartung durch SMF. Sie konzentrieren sich auf Ihr Kerngeschäft. Denselben Full-Service bieten wir auch auf Ihrer Infrastruktur – ob per Service-Vereinbarung oder als Spot-Consulting-Modell.

Individuelle Entwicklungen


Als Softwarehaus entwickeln wir maßgeschneiderte Erweiterungen und binden Keycloak direkt in Ihre Applikationen ein. Add-ons, Themes, User-Provider, Event- und Role-Provider nach Maß.

Vier gute Gründe

Warum Keycloak mit SMF?

Anpassung & Implementierung


Maßgeschneiderte Keycloak-Implementierung für Ihre Anforderungen – Cloud, On-Premises oder hybrid. Wir kennen die Fallstricke und vermeiden sie. Hands-on-Unterstützung oder vollständige Projektübernahme – je nach Bedarf.

Integration & Konfiguration


Nahtlose Integration in Ihre Systemlandschaft. Konfiguration gemäß Ihren Sicherheitsstandards und Compliance-Anforderungen. Service-Provider-Integration, Azure EntraID, LDAP/AD und Föderationen.

Keycloak as a Service


Bereitstellung, Betrieb und Wartung durch SMF. Sie konzentrieren sich auf Ihr Kerngeschäft. Denselben Full-Service bieten wir auch auf Ihrer Infrastruktur – ob per Service-Vereinbarung oder als Spot-Consulting-Modell.

Individuelle Entwicklungen


Als Softwarehaus entwickeln wir maßgeschneiderte Erweiterungen und binden Keycloak direkt in Ihre Applikationen ein. Add-ons, Themes, User-Provider, Event- und Role-Provider nach Maß.

Kundenstimmen

Keycloak-Projekte, die tragfähige Grundlagen schaffen.

Zu unseren zufriedenen Kunden zählen u. a. Telekommunikationsanbieter, Energieversorger, Recyclingunternehmen, politische Parteien, Bistümer, Kommunen, Forschungseinrichtungen und Software-Produkthäuser.

netplanetweb (1)
Mit SMF haben wir einen Partner gefunden, der technische Exzellenz und fachliches Verständnis auf ideale Weise verbindet. Die Zusammenarbeit mit SMF hat entscheidend dazu beigetragen, dass wir unsere Services für Kunden und Partner noch zuverlässiger, performanter und sicherer gestalten können. Wir sehen in SMF einen langfristigen Technologiepartner, der unsere Vision teilt und mit uns gemeinsam an der Zukunft unserer digitalen Infrastruktur arbeitet.

Johannes Wagner

Geschäftsführer bei NETPLANET GmbH
machhorizontalweb (1)
SMF hat uns mit fundierter Keycloak-Beratung und praxisnahen Workshops sowie Entwicklungsleistungen bei der Modernisierung unseres Access Managements unterstützt. Überzeugt haben uns das technische Verständnis, die strukturierte Vorgehensweise und die partnerschaftliche Begleitung – eine tragfähige Grundlage für unseren Single-Sign-On-Verbund.

André Wiesner

Architekturboard bei MACH GmbH
Was ist der nächste sinnvolle Schritt für Ihr IAM?

Beschreiben Sie kurz Ihre Ausgangslage. Ihr Keycloak-Ansprechpartner meldet sich zur Terminabstimmung.

 

Phillip Conrad

Segment Manager
p.conrad@smf.de
Phillip Conrad - Segment Manager
Vereinbaren Sie eine kostenlose Beratung

Wir melden uns innerhalb eines Werktages.


    Kontakt für Beratung und Unterstützung

    Haben Sie noch Fragen zu Keycloak oder benötigen Sie Unterstützung für Ihr Projekt? Kontaktieren Sie mich und ich nehme mir gerne Zeit für ein persönliches Gespräch.

    Phillip Conrad

    Segment Manager
    p.conrad@smf.de
    Phillip Conrad - Segment Manager
    Vereinbaren Sie eine kostenlose Beratung

    Pflicht für alle Anfragen zu unseren Angeboten.*

    HÄUFIGE FRAGEN

    Das Wichtigste vor dem Erstgespräch.

    Keycloak deckt die gängigen Authentifizierungsstandards ab: OAuth 2.0, OpenID Connect und SAML 2.0. Passwortlose Verfahren wie WebAuthn/FIDO und Passkeys gehören ebenso zum Funktionsumfang wie Single Sign-on und Single Sign-out über alle angebundenen Anwendungen hinweg
    Ja. Über User Federation bindet Keycloak vorhandene Quellen wie LDAP oder Active Directory direkt an; weitere Datenquellen lassen sich über die User Storage SPI ergänzen. Als Identity Broker delegiert Keycloak zudem an externe IdPs – inklusive Microsoft Entra ID, weiterer Föderationen und Social Logins.
    Als zentrale IAM-Komponente lässt sich Keycloak im Cluster betreiben und horizontal skalieren; technisch sorgen JGroups und Infinispan für Cluster-Kommunikation und Session-Replikation. In produktiven Umgebungen betreuen wir so Setups mit mehreren Millionen Identitäten.
    Mit unserem kostenlosen Keycloak Security Scan. Er prüft ausschließlich die öffentlich erreichbare URL Ihrer Instanz aus Angreiferperspektive – ohne Eingriff in interne Systeme. Sie erhalten einen priorisierten PDF-Bericht mit Handlungsempfehlungen und erkannten Schwachstellen (inkl. potenzieller CVEs). In der Praxis waren über 70 % der geprüften Instanzen nicht auf dem aktuellen Stand.
    Über zahlreiche Service-Provider-Interfaces (SPIs) für Authentifizierung, Themes, User Storage und Identity Brokering sowie eigene Erweiterungen und Plugins. Login-Masken, E-Mail-Templates und die Account Console lassen sich per Theming an Ihr Corporate Design anpassen. Auch die Absicherung von MCP-Schnittstellen für KI-Dienste ist über die OAuth-/OIDC-Konformität abgedeckt.
    Ja. Die Unterstützung kann als Workshop, Review, Spot-Consulting oder hands-on in einzelnen Arbeitspaketen erfolgen.
    Ja – einschließlich B2B- und B2C-Szenarien, der Keycloak-Migration von Wildfly nach Quarkus sowie der schrittweisen Überführung bestehender SSO-Landschaften.
    Ja. Dazu zählen Pflege, Updates, Hochverfügbarkeit, Absicherung und Service- bzw. Supportverträge mit definierten Leistungszusagen (SLA).
    Nein. Keycloak lässt sich je nach Anforderung On-Premises, in der Cloud oder in hybriden Betriebsmodellen konzipieren und umsetzen.
    Ja, wir verfügen über ein fertiges Schulungskonzept und können dieses zu individuellen Workshops ausbauen.
    Als agile Open-Source-IAM-Lösung unterstützt Keycloak die für MCP relevanten OAuth- und OIDC-Standards mit hoher Konformität. Damit eignet sich Keycloak hervorragend, um MCP-Server sowie nachgelagerte Backend-Dienste sicher in eine durchgängige Authentifizierungs- und Autorisierungsarchitektur einzubinden. Gerne beraten wir Sie.

    Sie möchten User Management und Zugriffe sicher steuern?

    👉 Jetzt IAM – Identity & Access Management kennenlernen

    retail-icon3