
Bitte wählen Sie die Bereiche, die Sie exportieren möchten:

Schulung Keycloak Einführung
IAM-Plattform Keycloak 26 für Einsteiger
Schulungsformen
Offene Schulung
- 3 Tage oder 5 halbe Tage
- 10 gesicherte Termine
- Köln / Online
- 2.030,00 p. P. zzgl. MwSt.
- Dritter Mitarbeitende kostenfrei
- Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Inhouse-/Firmenschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Individualschulung
- 3 Tage - anpassbar
- Termin nach Wunsch
- In Ihrem Hause oder bei der GFU
- Preis nach Angebot
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Beschreibung
Zentral für die produktive Praxis 2026: Organisations als Tenant-Verwaltung innerhalb eines Realms, Workflows für automatisierte Lebenszyklus-Aufgaben, JWT Authorization Grant und Federated Client Authentication für moderne Client-Auth ohne statische Secrets, OpenTelemetry-Unterstützung für Observability, Zero-Downtime Patch Releases für Rolling Updates, WebAuthn und Passkeys als moderne MFA-Standards. Keycloak läuft auf Quarkus-Basis - mit kurzen Startzeiten und einem schlanken Speicher-Profil, gut für Container- und Kubernetes-Anwendungen geeignet.
Vertiefen Sie Ihr Wissen mit einem weiteren IT Sicherheit Training aus unserem Angebot.
Schulungsziel
Jede teilnehmende Person verlässt das Seminar mit einer lauffähigen Keycloak-Instanz mit erstem Realm und Benutzer-Struktur aus Praxis-Übung Tag 1, einer vollständigen SSO-Konfiguration mit LDAP-Föderation und Social Login aus Praxis-Übung Tag 2, einer Marken-konformen Login-Seite mit API-Skript und Sicherheits-Übersicht aus Praxis-Übung Tag 3, einem fundierten Verständnis der Keycloak-Architektur und der IAM-Grundlagen, einer praktischen Sicht auf die wichtigsten Neuerungen in Keycloak 26 (Organisations, Workflows, JWT Authorization Grant, Federated Client Authentication, OpenTelemetry, Zero-Downtime Updates), einem Überblick über die Admin REST API und einen klaren Pfad in die Profi-Workshops (S6449 für Multi-Tenancy und Custom Provider; geplant „Keycloak 26 für KI-Agenten und MCP").
Details
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
- Tag 1: IAM-Konzept, Installation, Benutzerverwaltung, Sicherheits-Funktionen
- 1. Einführung in Keycloak und IAM
- Was Identitäts- und Zugriffsmanagement (IAM) leistet
- Die Rolle von Keycloak als Standard-Lösung in der DACH-Praxis
- Übersicht über die Keycloak-Architektur (Quarkus-Basis seit 22.0)
- Versions-Stand 2026: Keycloak 26.6 mit Backwards-Compatibility-Garantie seit 26.0
- Lizenz-Modelle: Open Source unter Apache License 2.0; Red Hat build of Keycloak als kommerzielle Variante
- Vergleich von Keycloak mit anderen IAM-Lösungen (Auth0, Okta, Microsoft Entra ID, ForgeRock)
- Markt-Lage 2026: Migration von kommerziellen Anbietern zu Keycloak, NIS-2- und Zero-Trust-Treiber, MCP-Anbindung für KI-Agenten als Ausblick
- 2. Installation und Grund-Konfiguration
- Systemanforderungen und Installations-Wege
- Installation als Standalone (für Lern-Werkstatt), Container (Docker) und Kubernetes (Operator)
- Erste Konfiguration und Admin-Anmeldung
- Oberfläche von Keycloak 26 erkunden (Admin Console, Account Console)
- Erste Schritte mit Realms, Clients und Rollen
- Backup, Konfiguration und Rolling Updates mit Zero-Downtime Patch Releases (seit 26.6)
- 3. Benutzerverwaltung
- Benutzer-Erstellung, -Bearbeitung und -Löschung
- Benutzer-Attribute und Profile (mit User Profile-Funktion)
- Rollen-Verwaltung (Realm-Rollen, Client-Rollen, Composite-Rollen)
- Benutzergruppen und ihre Verwaltung
- Organisations (seit 26.0) als moderne Alternative zu Multi-Realm-Setups - Tenant-Verwaltung innerhalb eines Realms
- Lebenszyklus-Verwaltung mit Workflows (seit 26.5/26.6) - Ausblick auf Tag 2
- 4. Sicherheits-Funktionen
- Passwort-Sicherheits-Richtlinien
- Multi-Faktor-Authentifizierung (MFA) im Überblick
- TOTP (Time-based One-Time Password) und HOTP
- WebAuthn und Passkeys als moderne MFA-Standards
- Sitzungsmanagement und Anmelde-Protokolle
- Brute-Force-Schutz und Account-Sperrungen
- DPoP - Demonstrating Proof-of-Possession für Sender-Constrained Tokens als Ausblick
- Praxis-Übung Tag 1: Erste Keycloak-Installation und Benutzer-Verwaltung
- Ziel: Eine erste Keycloak-Instanz aufsetzen, einen Custom Realm anlegen und Benutzer mit Rollen, Gruppen und MFA einrichten
- Aufgaben: Keycloak 26.6 in Docker starten, Admin-Account konfigurieren, einen neuen Realm „workshop" anlegen, drei Benutzer mit unterschiedlichen Rollen erstellen, zwei Benutzergruppen mit Rollen-Zuordnung anlegen, eine Organisation (seit 26.0) als Tenant-Beispiel einrichten, Passwort-Richtlinien konfigurieren, MFA mit TOTP für einen Benutzer aktivieren
- Tools: Keycloak 26.6 im Docker-Container, Browser
- Ergebnis: lauffähige Keycloak-Instanz mit erstem Realm, Benutzer- und Gruppen-Struktur
- Tag 2: Authentifizierungs-Flüsse, SSO, Identity Provider, Client-Management
- 5. Authentifizierungs-Flows
- Standard-Flows und ihre Anpassung
- Eigene Authentifizierungs-Flows anlegen
- Browser-Flow, Direct Grant-Flow, Registration-Flow
- OTP- und andere Authentifizierungs-Mechanismen
- Conditional Authenticators für regel-basierte Anmeldung
- Workflows (seit 26.5/26.6) für automatisierte Verwaltungs-Aufgaben (Benutzer-Onboarding, Client-Lifecycle)
- 6. Single Sign-On (SSO) konfigurieren
- Grundlagen von SSO und seine Vorteile
- SSO mit OpenID Connect (OIDC) - Konzept, Tokens, Flows (Authorization Code Flow, PKCE)
- SSO mit SAML 2.0 - Konzept, Assertions, Bindings
- Vergleich OIDC versus SAML - wann was wählen
- SSO-Sessions und Client-Konfiguration
- Logout-Strategien (Backchannel Logout, Frontchannel Logout)
- 7. Identity Provider und Föderation
- Einrichten von Identity Providern
- Benutzer-Föderation mit LDAP und Active Directory - Mapper-Logik und Synchronisation
- Read-only versus Read-write Setups
- Social Identity Provider wie Google, GitHub, Facebook integrieren
- First Broker Login Flow - Verknüpfung externer Identitäten mit lokalen Konten
- Identity Brokering für mehrere externe Provider
- 8. Client-Management
- Client-Typen in Keycloak: Confidential, Public, Bearer-only
- Zugriffstypen und Service-Konten
- Client-Scopes und Berechtigungen
- Protokoll-Mapper für Token-Anpassung (Claims)
- JWT Authorization Grant (seit 26.5, RFC 7523) als moderne Alternative zu Token Exchange V1
- Federated Client Authentication (seit 26.6) - keine statischen Client-Secrets mehr nötig
- Kubernetes Service Account Tokens als Client-Authentifizierung (seit 26.5) - Ausblick für Profi-Praxis
- Praxis-Übung Tag 2: SSO-Setup mit LDAP und Social Login
- Ziel: Eine produktiv aussehende SSO-Anbindung mit LDAP-Föderation und Social Login einrichten und mit zwei Beispiel-Clients testen
- Aufgaben: Einen LDAP-Provider an Keycloak anbinden (Open-LDAP-Container für die Werkstatt), Benutzer-Synchronisation testen, einen Social Identity Provider (zum Beispiel Google) konfigurieren, einen Confidential OIDC-Client und einen SAML-Client anlegen, jeweils mit Protokoll-Mappern, SSO-Login mit beiden Clients prüfen, Logout-Verhalten validieren
- Tools: Keycloak 26.6, Open-LDAP im Docker, Beispiel-Clients (Web-Anwendung mit OIDC-Adapter, SAML-Test-Tool)
- Ergebnis: vollständige SSO-Konfiguration mit LDAP-Föderation und Social Login
- Tag 3: Fine-Grained Access, Theming, Admin API, Best Practices
- 9. Fein-granulare Zugriffs-Kontrolle
- Rollen-basierte Zugriffs-Kontrolle (RBAC) als Standard-Mechanismus
- Attribute Based Access Control (ABAC) für regel-basierte Entscheidungen
- Berechtigungen und Ressourcen-Server
- Authorization Services in Keycloak - Resources, Scopes, Policies, Permissions
- Policy Enforcer in der Anwendung
- Fine-Grained Admin Permissions V2 (FGAP V2) - moderne Admin-Berechtigungs-Struktur
- 10. Anpassung und Theming
- Anpassung von Login-, Konto- und E-Mail-Seiten
- Eigenes Branding in der Keycloak-Oberfläche
- Theme-Architektur (Freemarker-Templates, CSS, Bilder)
- Sprachen und Lokalisierung
- Eigene Sprachpakete und Texte
- Best Practices für Marken-konforme Themes
- 11. Keycloak APIs
- Übersicht über die Keycloak Admin REST API
- Authentifizierung gegen die Admin API (Service-Konto)
- Benutzer-Verwaltung über die API
- Realm-, Client- und Rollen-Verwaltung programmatisch
- Anpassung und Erweiterung über eigene Custom Provider (SPI) - Ausblick auf S6449
- OpenTelemetry-Unterstützung (seit 26.5) für Metriken und Logs in Beobachtungs-Plattformen wie Grafana oder Datadog
- Ausblick auf MCP-Anbindung für KI-Agenten (seit 26.5 mit eigener Dokumentation in der Keycloak-Anleitung) - Vertiefung im geplanten Profi-Workshop „Keycloak 26 für KI-Agenten und MCP"
- 12. Best Practices und Absicherung
- Sicherheits-Best-Practices für Keycloak in Produktion
- Backup und Wiederherstellung von Keycloak-Daten (Datenbank, Realm-Export)
- Performance-Tuning und Cluster-Setup
- Hoch-Verfügbarkeit mit JDBC-PING und Replikation
- Zero-Downtime Patch Releases (seit 26.6) für Rolling Updates ohne Service-Unterbrechung
- Backwards Compatibility-Garantie für Minor-Releases (seit 26.0) als Sicherheits-Anker für Profi-Anwender
- CVEs und Sicherheits-Updates 2026 - Empfehlung für Update-Strategie
- Recht-Stand: DSGVO bei IAM-Daten, NIS-2-Pflichten ab 2025/2026, Audit-Anforderungen
- Pfad in die Profi-Praxis: S6449 „Keycloak Aufbau" für Multi-Tenancy, Custom SPI und Authorization Services; geplanter Workshop „Keycloak 26 für KI-Agenten und MCP"
- Praxis-Übung Tag 3: Custom Theme, Admin REST API und Absicherung
- Ziel: Eine Marken-konforme Anpassung der Anmeldung mit eigenem Theme, eine automatisierte Realm-Verwaltung über die Admin REST API und eine Sicherheits-Bestandsaufnahme der eigenen Instanz
- Aufgaben: Ein eigenes Theme für die Login-Seite gestalten (Logo, Farben, Texte in Deutsch und Englisch), die Admin REST API mit einem Service-Konto authentifizieren, drei Benutzer programmatisch anlegen, einen Authentifizierungs-Flow per API anpassen, eine OpenTelemetry-Anbindung an ein Test-Grafana einrichten (oder simulieren), einen Sicherheits-Check der eigenen Instanz mit Keycloak-eigenen Diagnose-Werkzeugen
- Tools: Keycloak 26.6, Browser, curl oder Postman für die API-Werkstatt, OpenTelemetry-Sammler (optional)
- Ergebnis: Marken-konforme Login-Seite, API-Skript für Realm-Verwaltung, Sicherheits-Übersicht der eigenen Instanz
Zielgruppe & Vorkenntnisse
- IT-Sicherheitsverantwortliche: Die Authentifizierungs- und Autorisierungs-Strategien planen und betreuen.
- System-Administratoren und Betriebs-Mannschaft: Die Keycloak in der eigenen Infrastruktur installieren und betreuen.
- Anwendungs-Entwickler: Die Webanwendungen und APIs mit Keycloak absichern (OIDC, SAML, OAuth 2.0).
- DevOps-Verantwortliche: Die IAM-Werkzeuge in CI/CD-Pipelines und Container-Plattformen einbinden.
- IT-Leitung und Architektinnen: Die strategische Entscheidungen zu zentraler Authentifizierung treffen.
Abgrenzung: Drei-Tage-Einsteiger-Workshop für Keycloak 26 - nicht Keycloak-Profi-Schulung (dafür: S6449 „Keycloak Aufbau: Multi-Tenancy, Federation und Custom Providers").
Ihre Schulung
In Präsenz | Online |
|---|---|
| Lernmethode | |
Ausgewogene Mischung aus Theorie und Praxis | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
| Unterlagen | |
Seminarunterlagen oder Fachbuch zum Seminar inklusive, das man nach Rücksprache mit dem Trainer individuell auswählen kann. | Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
| Arbeitsplatz | |
| PC/VMs für jeden Teilnehmenden Hochwertige und performante Hardware Große, höhenverstellbare Bildschirme Zugang zu Ihrem Firmennetz erlaubt |
|
| Lernumgebung | |
Neu aufgesetzte Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter. | |
| Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
| Teilnahmezertifikat | |
Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF. | |
Organisation
In Präsenz | Online | ||||
|---|---|---|---|---|---|
| Teilnehmendenzahl | |||||
min. 1, max. 8 Personen | |||||
| Garantierte Durchführung | |||||
Ab 1 Teilnehmenden* | |||||
| Schulungszeiten | |||||
| |||||
| Ort der Schulung | |||||
GFU SchulungszentrumAm Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | |||||
| Räumlichkeiten | |||||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | ||||
| Preisvorteil | |||||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet - auch bei Seminaren inkl. Prüfungsgebühr. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | |||||
| KOMPASS — Förderung für Solo-Selbstständige | |||||
Solo-Selbstständige können für dieses Seminar eine Förderung via KOMPASS beantragen. | |||||
| All-Inclusive | |||||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu. | ||||
| Barrierefreiheit | |||||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - | ||||
Buchen ohne Risiko
| Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
| Stornierung |
Kostenfrei bis zum Vortag des Seminars |
| Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
In Präsenz | Online |
|---|---|
|
|
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
| Termin | Ort | Preis | ||
|---|---|---|---|---|
17.08.-19.08.2026 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
12.10.-14.10.2026 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
| 2027 | ||||
11.01.-13.01.2027 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
15.02.-19.02.2027 Plätze vorhanden Online 2.030,00 | Online | 2.030,00 | Buchen Vormerken | |
12.04.-14.04.2027 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
31.05.-04.06.2027 Plätze vorhanden Online 2.030,00 | Online | 2.030,00 | Buchen Vormerken | |
12.07.-14.07.2027 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
23.08.-27.08.2027 Plätze vorhanden Online 2.030,00 | Online | 2.030,00 | Buchen Vormerken | |
11.10.-13.10.2027 Plätze vorhanden Köln / Online 2.030,00 | Köln / Online | 2.030,00 | Buchen Vormerken | |
13.12.-17.12.2027 Plätze vorhanden Online 2.030,00 | Online | 2.030,00 | Buchen Vormerken | |
3 Tage, 09:00 - 16:00
5 halbe Tage, 09:00 - 12:30
- Lernumgebung in der Cloud
- Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Lernumgebung in der Cloud
- 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie via DHL zugeschickt
- Sie sparen Reisekosten und Zeit
- 17. Aug. - 19. Aug. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 12. Okt. - 14. Okt. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 11. Jan. - 13. Jan. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 15. Feb. - 19. Feb. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 12. Apr. - 14. Apr. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Die Seminare der GFU finden in angenehmer Atmosphäre statt und sind perfekt organisiert. Profitieren Sie von dem Rundum-Service der GFU!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Stornierung bei offenen Seminaren kostenfrei bis einen Tag vor Schulungsbeginn.
Unsere Techniker sind immer zur Stelle, egal ob online oder vor Ort.
GFU Schulungszentrum