
Keycloak vs. Authentik: Hangi açık kaynak SSO çözümü uygun?
Keycloak ve Authentik, Tek Oturum Açma için en yaygın iki açık kaynak çözümdür. Authentik daha hızlı kurulur ve modern bir arayüz sunar – küçük ve orta ölçekli ortamlar için idealdir. Keycloak daha kapsamlıdır, Red Hat tarafından desteklenir ve Cloud Native Computing Foundation projesidir – karmaşık gereksinimlerde güçlüdür. Her ikisi de önemli standartları destekler.
Kısaca en önemli bilgiler
- Authentik: hızlı kurulum, modern arayüz, KOBİ’ler için ideal.
- Keycloak: çok kapsamlı, Apache 2.0, Red Hat ve CNCF.
- Her ikisi: OpenID Connect, SAML, iki faktörlü kimlik doğrulama, Almanya’da işletim.
- Seçimden daha önemli olan: bir iyi rol konsepti.
Keycloak ve Authentik en yaygın kullanılan iki tek oturum açma için açık kaynaklı çözümdür. Kısaca: Authentik daha hızlı kurulur, modern bir arayüze sahiptir ve küçük ve orta ölçekli ortamlar için uygundur. Keycloak daha kapsamlıdır, Red Hat tarafından desteklenmektedir ve Cloud Native Computing Foundation'ın bir projesidir – karmaşık gereksinimlerde ve yüksek kullanıcı sayılarında güçlüdür. Her ikisi de önemli standartlar olan OpenID Connect ve SAML'yi destekler.
Karşılaştırmaya genel bakış
- Lisans: Keycloak – Apache 2.0, tamamen özgür · Authentik – çekirdek MIT altında, ek kurumsal özellikler ücretli
- Sahip: Keycloak – Red Hat, 2023’ten beri CNCF projesi · Authentik – Authentik Security
- Kurulum: Keycloak – daha kapsamlı, daha fazla yapılandırma · Authentik – daha hızlı, görsel iş akışları
- Arayüz: Keycloak – işlevsel · Authentik – modern, kullanıcılar için başlangıç sayfası ile („Application Launcher“)
- Derinlik: Keycloak – çok kapsamlı protokol ve yetki fonksiyonları · Authentik – tipik KOBİ senaryolarını iyi kapsar
- Eski uygulamaların korunması: Keycloak – çoğunlukla ek bir bileşenle · Authentik – kendi SSO’su olmayan uygulamalar için yerleşik proxy
- Topluluk: Keycloak – çok büyük · Authentik – büyüyor, özellikle kendi kendine barındıranlar arasında popüler

Authentik'in daha iyi bir seçim olduğu durumlar
- İstiyorsunuz hızlıca birkaç araç için merkezi bir oturum açma sistemi.
- Sizin büyük bir BT departmanınız yok.
- Çalışanların tüm araçların bulunduğu düzenli bir başlangıç sayfasına sahip olması gerekir.
- Bazı uygulamaların kendi SSO'su yok ve yine de korunmaları gerekir.
Ayrıntılar: Şirkette Authentik.
Keycloak ne zaman daha iyi bir seçimdir
- Sizin çok sayıda kullanıcınız, birden fazla lokasyonunuz veya harici iş ortaklarınız varsa.
- Sizin ince yetki modellerine veya özel protokol işlevleri.
- Bir tamamen ücretsiz lisans istiyorsunuz, Enterprise seviyesi olmadan.
- Bir büyük sağlayıcı sayesinde uzun vadeli istikrar sizin için önemlidir; ticari destek Red Hat üzerinden mevcuttur.
Detaylar: Orta ölçekli işletmelerde Keycloak.
Ortak yönler
- Her ikisi de destekler OpenID Connect ve SAML ve Nextcloud, Open WebUI, Paperless-ngx ve n8n ile entegre edilebilir.
- Her ikisi de İki faktörlü kimlik doğrulama ve mevcut dizinlere bağlantı.
- Her ikisi de Almanya’da kendi başınıza işletilebilir.
Karar desteği
- Yaklaşık 100’den az kullanıcı, az sayıda araç, az BT? → Authentik.
- Karmaşık gereksinimler, birçok kullanıcı, ortak erişimleri? → Keycloak.
- Tamamen özgür lisans için katı bir gereksinim mi var? → Keycloak.
- Önemli olan düşük eforla hızlı fayda mı? → Authentik.
Seçimin kendisinden daha önemli olan, iyi düşünülmüş bir grup ve rol konseptidir – temelleri açıklanıyor KOBİ’ler için Tek Oturum Açma.
Teknolojiye ilgi duyanlar için
- Keycloak Java ile yazılmıştır, Authentik ise Python ve Go ile; her ikisi de bir PostgreSQL veritabanına ihtiyaç duyar.
- Authentik, yapılandırmayı kod olarak yönetmek için bir Forward-Auth-Proxy ve YAML „Blueprints“ sunar.
- Keycloak, kapsamlı genişletme arayüzleri (SPI) ve Token Exchange ile Organizasyonlar gibi işlevler sunar.
bettersorted, müşterileri için açık, şeffaf bileşenler kullanır – Almanya’daki sunucularda çalıştırılır ve automaisa Hub içinde bir araya getirilir. Üretici bağımsız danışmanlık sunuyoruz, BAFA’ya kayıtlı danışmanız ve yetkili INQA-Coach’ız. Danışmanlık ve eşlik edilen uygulama üzerinden INQA-Coaching ile %80 oranında destek alınabilir; uygun yolu Förder-Check gösterir. Bağlayıcı olmayan ilk görüşme için: İletişim.
Örnek: iki şirket, iki karar
İki örnek senaryo: 30 çalışanı olan bir ajans, Nextcloud, bir yapay zekâ sohbeti ve bir bilet sistemini birbirine bağlamak istiyor – hızlıca ve kendi BT ekibi olmadan. Authentik’i seçiyor. Üç lokasyona, bir bayi portalına ve Active Directory’ye sahip bir üretici, çalışanlar ve iş ortakları için ayrı alanlara ve ayrıntılı yetkilere ihtiyaç duyuyor. Keycloak’u seçiyor.
Kararınız için sorular
- Üç yıl içinde kaç iç ve dış kullanıcı olacak?
- Bağlanması gereken mevcut bir dizin var mı?
- Çözümü kim işletiyor – kurum içi mi yoksa bir hizmet sağlayıcı mı?
- Tamamen özgür bir lisans zorunlu mu?
- Hangi uygulamaların kendi SSO’su yok?
Maliyetler ve teşvikler
Açık kaynak araçlarda merkezi kullanıcı yönetimi için lisans maliyeti oluşmaz. Maliyetler şunlar için oluşur: Kurulum (Planlama, kurulum, entegrasyon, testler), İşletim (Almanya'da sunucu veya barındırma, güncellemeler, izleme, veri yedekleme) ve Destek (eğitim, kurallar, iletişim kişisi). Sabit fiyatlar belirtmiyoruz, çünkü kapsam ve başlangıç durumu büyük ölçüde değişiyor.
Desteklenebilir olan Danışmanlık ve eşlikli uygulama: INQA-Coaching ülke genelinde koçluk maliyetlerinin %80’ini karşılar (11.520 €’ya kadar, çekler 30.06.2028’e kadar); önceden yapılan bir analiz, BAFA-Beratungsförderung kapsamında yeni federal eyaletlerde, Lüneburg ve Trier’de %80, diğer yerlerde ise %50 oranında desteklenir – 31.12.2026’ya kadar yapılan başvurular için.
Sıkça sorulan sorular
Keycloak mu, Authentik mi daha iyi?
Az BT’ye sahip küçük ve orta ölçekli ortamlar için Authentik çoğu zaman daha kolay bir tercihtir. Karmaşık gereksinimler, çok sayıda kullanıcı ve tamamen özgür bir lisans için Keycloak daha uygundur.
Keycloak ve Authentik ücretsiz mi?
Keycloak Apache 2.0 lisansı altında tamamen özgürdür. Authentik’in çekirdeği MIT lisansı altında özgürdür; bazı kurumsal özellikler ücretlidir.
Daha sonra Authentik’ten Keycloak’a geçilebilir mi?
Evet, çünkü ikisi de açık standartlara dayanır. Ancak kullanıcılar, gruplar ve bağlantılar aktarılmalı ve test edilmelidir.
İkisi de Nextcloud ile çalışır mı?
Evet, her ikisi de OpenID Connect veya SAML üzerinden Nextcloud’a ve birçok başka araca bağlanabilir.
Durum: Ekim 2026. Modeller, sürümler ve lisanslar hızla değişir – bir karar vermeden önce güncel lisansı sağlayıcıdan kontrol edin.

Muhamed Alahmed
10 yılı aşkın BT deneyimimle, yalnızca teknik olarak çalışan değil, aynı zamanda gerçek katma değer sağlayan ve alan açan çözümler geliştiriyorum.
bettersorted hakkında daha fazla bilgi →Diğer yazılar

KOBİ’ler için Single Sign-On (SSO) basitçe açıklanıyor: Tüm araçlar için tek bir giriş
Single Sign-On’un ne olduğunu, KOBİ’leri neden daha güvenli yaptığını ve Keycloak ya da Authentik ile nasıl çalıştığını basitçe öğrenin. Şimdi okuyun.

Şirkette Authentik: Açık kaynak araçlar için merkezi kullanıcı yönetimi
Authentik ile Nextcloud, yapay zekâ sohbeti ve benzeri araçlar için tek giriş, iki faktörlü oturum açma ve hızlı erişim kapatma. Şimdi okuyun.

Orta ölçekli işletmelerde Keycloak: kullanım, avantajlar, efor
Orta ölçekli şirketler için Keycloak: hangi durumlarda uygun olduğu, hangi avantajları sunduğu ve ne kadar efor gerektirmesi gerektiği. Şimdi okuyun.
Yapay zeka konularında güncel kalın
Yapay zeka otomasyonu, teşvikler ve yeni içerikler hakkında kısa güncellemeler — spam yok, dilediğiniz zaman abonelikten çıkabilirsiniz.