Keycloak statt WSO2 als Identity Provider
Umstellung vor dem Livebetrieb (20.08.2017)
Förderjahr 2016 / Projekt Call #11 / ProjektID: 1909 / Projekt: fairlogin

Kurz vor der Live-Schaltung der Identity Provider Plattform stellen wir sie auf stabilere Beine. Der Identity Provider von Redhat: Keycloak erlaubt ein durchgängige RESTful API um die Integration zu vereinfachen.

Im Juli haben wir den wesentlichen Anteil unserer GroupOffice Benutzer und Gruppen über die SCIM Schnittstelle über das WSO2 ins OpenLDAP übertragen können. Parallel dazu haben wir aufgrund unserer Gespräche mit Mitgliedern der OpenFabNet anlässlich des netidee Events im Juni uns auch noch einmal Keycloak genauer angesehen. 

Das Ergebnis des vergleich war, dass von Keycloak alle wesentlichen Schnittstellen unterstützt werden, die auch von WSO2 unterstützt werden. Aber Keycloak bietet eine durchgängigere RESTful API, um die Entwicklung eigener Module zu realisieren. Daher haben wir uns entschieden, auf Keycloak umzusteigen, obwohl wir WSO2 bereits eingerichtet hatten. Das setzt unseren Zeitplan zwar noch etwas unter Druck, aber uns ist es wichitg, auf möglichst nachhaltige Technologie zu setzen und mit RedHat im Hintergrund ist Keycloak eine solide Basis.

Nun geht es los mit der Anbindung der einzelnen Dienste.  Beginnend mit GroupOffice, das synchron mit ownCloud und DokuWiki umgestellt werden muss, da diese jetzt schon integriert sind.  Das bedeutet, dass eine gut ausgearbeitete Detailplanung nötig war.  Auch das Dashboard muss stabil laufen, damit die Benutzer im Produktivbetrieb weiterhin ihre Passwörter pflegen können.  Der August wird daher trotz Urlaubszeiten sehr spannend! Sobald die User Authentifizierung über OpenID Connect läuft,wollen wir auch fairchat starten, dazu mehr im nächsten Blogbeitrag.

CAPTCHA
Diese Frage dient der Überprüfung, ob Sie ein menschlicher Besucher sind und um automatisierten SPAM zu verhindern.

    Weitere Blogbeiträge

    Datenschutzinformation
    Der datenschutzrechtliche Verantwortliche (Internet Privatstiftung Austria - Internet Foundation Austria, Österreich würde gerne mit folgenden Diensten Ihre personenbezogenen Daten verarbeiten. Zur Personalisierung können Technologien wie Cookies, LocalStorage usw. verwendet werden. Dies ist für die Nutzung der Website nicht notwendig, ermöglicht aber eine noch engere Interaktion mit Ihnen. Falls gewünscht, treffen Sie bitte eine Auswahl: