ZERNO · Вход

Keycloak, который не нужно держать самому

С Keycloak спорить не о чем: он бесплатный, он в России, он умеет всё. Проблема не в нём, а в том, что вместе с ним вы получаете сервер, обновления, резервные копии и дежурство — и всё это ради формы логина на одном сайте. Мы отдаём тот же протокол как услугу.

Подключить входКак это устроено

Один сайт до 1 000 активных в месяц — 0 ₽, и это не пробный период

Чем отличается

ОсьСвой KeycloakZERNO Вход
Кто дежуритвы: обновления, миграции, резервные копии, ночь при падениимы; вход обслуживает те же наши сервисы, поэтому падение бьёт по нам первым
Стоимостьлицензии нет, но есть сервер и часы администратора0 ₽ за один сайт до 1 000 активных, дальше 990 ₽ в месяц
ПротоколOIDC / OAuth 2.0OIDC / OAuth 2.0 — тот же стандарт, менять архитектуру не нужно
Где данныегде поставитеJSC Datacenter, Химки
Гибкостьполная: свои темы, расширения, федерация, SAMLограниченная: настройки тумблерами, расширений нет

Как перейти

  1. 1Заведите сайтПоявляется client_id, секрет и адрес возврата — как realm в Keycloak, только без установки.
  2. 2Переключите клиент на наш issuerDiscovery-документ стандартный, менять в коде почти нечего.
  3. 3Погасите свою установкуПосле того как вход поехал, сервер под Keycloak можно выключить.

Чего у нас нет

  • Нет своих тем оформления и расширений — форма настраивается логотипом и цветами, дальше нет.
  • Нет SAML и федерации с корпоративными каталогами.
  • Нет самостоятельного хостинга нашего входа: это услуга, а не коробка.

Вопросы

Чем это лучше бесплатного Keycloak?

Ничем, кроме одного: вам не нужно его держать. Если у вас есть администратор, которому не жалко времени на обновления и резервные копии, Keycloak — разумный выбор.

Можно ли потом уйти обратно на Keycloak?

Да, протокол один и тот же. Профили пользователей выгружаются, пароли — нет: их не отдаёт никто, включая Keycloak в чужих руках.

Keycloak без своего сервера — управляемый вход для сайта | ZERNO