<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Über mich on David Picillo - Cloud DevOps Engineer</title><link>https://www.picillo.de/</link><description>Recent content in Über mich on David Picillo - Cloud DevOps Engineer</description><generator>Hugo</generator><language>de</language><lastBuildDate>Mon, 11 May 2026 01:58:35 +0200</lastBuildDate><atom:link href="https://www.picillo.de/index.xml" rel="self" type="application/rss+xml"/><item><title>Keycloak vor Active Directory: User Federation, MFA und die typischen Stolpersteine</title><link>https://www.picillo.de/blog/keycloak-active-directory/</link><pubDate>Wed, 15 Jan 2025 10:00:00 +0000</pubDate><guid>https://www.picillo.de/blog/keycloak-active-directory/</guid><description>&lt;h2 id="worum-gehts"&gt;Worum geht&amp;rsquo;s&lt;/h2&gt;
&lt;p&gt;In vielen Unternehmen lebt die Wahrheit über Identitäten in Active Directory. Gleichzeitig sprechen moderne Anwendungen längst OIDC oder SAML — Protokolle, die AD nativ nicht anbietet. Doppelt pflegen ist keine Option. Genau hier setzt &lt;strong&gt;Keycloak vor AD&lt;/strong&gt; an: Keycloak föderiert sich gegen das bestehende AD, übernimmt die Rolle des Identity Providers, ergänzt MFA und liefert die Protokollvielfalt, die AD allein nie liefern wird.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;Setup-Ziel:&lt;/strong&gt; AD bleibt Source of Truth. Keycloak liest die User aus AD, spricht OIDC/SAML mit modernen Anwendungen, layert bei Bedarf MFA darüber — und kommt je nach Anforderung auch im &lt;em&gt;WRITABLE&lt;/em&gt;-Modus zurück, wenn User ihr Passwort über Keycloak ändern sollen.&lt;/p&gt;</description></item></channel></rss>