bettersorted Logo
Kontorsbyggnad för ett medelstort företag
AI-automatisering

Keycloak i medelstora företag: användning, fördelar, arbetsinsats

FörfattareMuhamed Alahmed
Publicerad den
Lästid3 min.
Kort förklarat

Keycloak är en mogen open source-lösning för central inloggning och åtkomsthantering under Apache-2.0-licens, stödd av Red Hat och Cloud Native Computing Foundation. I medelstora företag lämpar den sig för verksamheter med många användare, flera platser, partneråtkomster eller komplexa behörigheter. Installationsinsatsen är högre än för mer lättviktiga lösningar.

Det viktigaste i korthet

  • Keycloak: Apache 2.0, förvaltas av Red Hat, CNCF-projekt.
  • Stark för många användare, platser, partneråtkomster.
  • Mer konfigurations- och driftsarbete än Authentik.
  • Kommersiell support tillgänglig.

Keycloak är en mogen öppen källkods-lösning för central inloggning (Single Sign-On) och åtkomsthantering under Apache-2.0-licens. Den stöds av Red Hat; sedan 2023 är den ett projekt inom Cloud Native Computing Foundation. I medelstora företag lämpar sig Keycloak särskilt för företag med många användare, flera platser, partner- eller kundåtkomst och komplexa behörigheter. Konfigurationsarbetet är större än för mer lättviktiga lösningar.

Typiska användningsscenarier i medelstora företag

  • Medarbetar-SSO: En inloggning för Nextcloud, AI-verktyg, ERP-webbapplikationer och fackprogramvara.
  • Flera platser eller bolag: separata områden („Realms“) med egna regler under ett system.
  • Partner- och kundportaler: åtkomst för externa användare, separerad från interna konton.
  • Anslutning av befintliga kataloger: Active Directory eller LDAP förblir källan, Keycloak tar över den moderna inloggningen.
  • Egna applikationer: Webbportaler och appar använder Keycloak för inloggning och behörigheter.
Administratör med laptop i datacentret

Fördelar

  • Helt fri licens:Apache 2.0, ingen Enterprise-nivå med låsta funktioner.
  • Funktionsomfattning:fina behörigheter, stark autentisering, federation med andra identitetsleverantörer.
  • Standarder:OpenID Connect, OAuth 2.0, SAML – bred kompatibilitet.
  • Stabilitet: stor aktör, stor community, lång erfarenhet av användning.
  • Support möjligt: kommersiellt stöd via Red Hat eller specialiserade tjänsteleverantörer.
  • Oberoende: drift i Tyskland, ingen beroendeställning till en molnleverantör – se Undvik vendor lock-in.

Vilken insats du bör räkna med

  • Planering: roller, grupper, områden och kopplingar noggrant genomtänkta.
  • Konfiguration: mer omfattande än med Authentik; erfarenhet av identitetshantering hjälper.
  • Drift: regelbundna uppdateringar, övervakning, säkerhetskopiering, hög tillgänglighet vid många användare.
  • Kompetens: Internt eller via en tjänsteleverantör måste någon ha god kunskap om Keycloak.

För mindre miljöer är detta ofta mer än nödvändigt – då är det värt att titta på Authentik. Den direkta jämförelsen visar Keycloak vs. Authentik.

Säkerhet och dataskydd

  • Keycloak är den centrala nyckeln för alla system – säkerhet, uppdateringar och övervakning har högsta prioritet.
  • Tvåfaktorsinloggning för alla, minst för administratörer.
  • Drift i Tyskland, lagra loggar separat och skyddat.
  • Överför endast nödvändiga uppgifter till applikationer (dataminimering).

Införande i medelstora företag

  1. Kartläggning: applikationer, kataloger, användargrupper, externa åtkomster.
  2. Målbild: områden, roller, inloggningsregler, obligatorisk tvåfaktorsautentisering.
  3. Pilot med en avdelning och två till tre applikationer.
  4. Stegvis utbyggnad, utbildning av administratörerna.
  5. Driftskoncept: uppdateringar, övervakning, nödtillgång, dokumentation.

För teknikintresserade

  • Keycloak bygger på Java (Quarkus) och kräver en relationsdatabas, oftast PostgreSQL.
  • För hög tillgänglighet körs flera instanser i klustret.
  • Konfigurationen kan versionshanteras via exporter respektive verktyg för konfiguration som kod.

bettersorted använder för sina kunder öppna, insynsbara byggblock – driftade på servrar i Tyskland och samlade i automaisa Hub. Vi ger tillverkarneutrala råd, är registrerad rådgivare hos BAFA och auktoriserad INQA-coach. Rådgivning och guidad införande kan finansieras till 80 % via INQA-Coaching; den lämpliga vägen visas av stödkontrollen. För ett förutsättningslöst första samtal: Kontakt.

Exempel: återförsäljarportal och SSO för medarbetare

Ett illustrativt scenario: En maskintillverkare med 300 medarbetare driver en portal för återförsäljare och servicepartners. Keycloak tillhandahåller två separata områden: medarbetare loggar in via det befintliga Active Directory, partners via egna konton med tvåfaktorsautentisering. Båda använder samma webbapplikationer, men ser bara det som är godkänt för dem.

Planera driften realistiskt

  • Två instanser för redundans vid många användare
  • Regelbundna uppdateringar med test i en testmiljö
  • Övervakning av inloggningsfel och ovanliga åtkomster
  • Dokumenterad konfiguration, så att kunskap inte är knuten till en person

Kostnader och stöd

För införandet av Keycloak tillkommer inga licenskostnader för verktyg med öppen källkod. Kostnader uppstår för Inrättande (planering, installation, anslutning, tester), Drift (server eller hosting i Tyskland, uppdateringar, övervakning, säkerhetskopiering) och Stöd (utbildning, regler, kontaktpersoner). Vi anger inga fasta priser eftersom omfattning och utgångsläge varierar kraftigt.

Berättigad till stöd är rådgivning och den ledsagade införandet: INQA-Coaching täcker 80 % av coachningskostnaderna i hela landet (upp till 11 520 €, checkar till 30.06.2028); en föregående analys subventioneras av BAFA-rådgivningsstödet med 80 % i de nya förbundsländerna, Lüneburg och Trier, annars 50 % – för ansökningar till och med 31.12.2026.

Vanliga frågor

Vad är Keycloak?

En öppen källkodslösning för central inloggning och åtkomsthantering (Identity and Access Management), under Apache-2.0-licens, förvaltad av Red Hat och Cloud Native Computing Foundation.

Är Keycloak lämpligt för medelstora företag?

Ja, särskilt vid många användare, flera platser, externa åtkomster eller komplexa behörigheter. För mycket små miljöer kan en mer lättviktig lösning räcka.

Vad kostar Keycloak?

Programvaran är gratis. Kostnader uppstår för servrar, installation, drift och valfritt kommersiellt stöd.

Kan Keycloak anslutas till Active Directory?

Ja. Keycloak kan använda befintliga kataloger som Active Directory eller LDAP som användarkälla och bygga en modern inloggning ovanpå dem.

Status: oktober 2026. Modeller, versioner och licenser ändras snabbt – kontrollera den aktuella licensen hos leverantören innan du fattar ett beslut.

Porträtt av Muhamed Alahmed, grundare av bettersorted
Om författaren

Muhamed Alahmed

Med över 10 års IT-erfarenhet utvecklar jag lösningar som inte bara fungerar tekniskt, utan också skapar verkligt värde och öppnar upp utrymme.

Mer om bettersorted →

Fler inlägg

Nyhetsbrev

Håll dig uppdaterad om AI-frågor

Korta uppdateringar om AI-automatisering, stöd och nya inlägg — inget spam, kan när som helst avregistreras.

Vi använder Brevo som vår marknadsföringsplattform. Genom att skicka in formuläret godkänner du att dina uppgifter överförs enligt Brevos integritetspolicy .

RingSkrivKontaktformulär