Hoppa till innehåll

Authentication, Authorization, and User Management

Cloud-IAM

Cloud-IAM erbjuder Keycloak som en hanterad tjänst (Identity and Access Management as a Service). Det ger tillgång till Keycloaks fulla funktionalitet - en etablerad open source-standard för identitetshantering - utan att själv behöva drifta och underhålla Keycloak-instanser.

Besök Cloud-IAM

Vad är Cloud-IAM?

Cloud-IAM är en hanterad tjänst (Identity and Access Management as a Service) byggd på Keycloak, ett etablerat verktyg med öppen källkod för identitets- och åtkomsthantering. Tjänsten gör det möjligt att använda Keycloaks funktioner - som single sign-on (SSO), användarfederation och stöd för standarder som OAuth2/OIDC och SAML - utan att själv behöva drifta, uppdatera och underhålla en egen Keycloak-installation. Den riktar sig till organisationer och utvecklare som vill dra nytta av Keycloaks mogna och flexibla IAM-funktionalitet men som saknar tid eller resurser att sköta driften själva. Gratisnivån omfattar upp till 100 användare och en realm (Keycloaks begrepp för en isolerad säkerhetsdomän med egna användare, roller och klienter), vilket gör den lämplig för mindre projekt eller utvärdering innan en eventuell uppskalning.

Vad den fria nivån räcker till

Gratis upp till 100 användare och en realm (en avgränsad användar- och konfigurationsdomän i Keycloak), vilket täcker mindre projekt eller en första pilot.

Användningsfall

SSO utan egen Keycloak-drift

Sätta upp single sign-on för interna eller kundvända applikationer utan att drifta en egen Keycloak-server.

Utvärdera Keycloak i produktion

Testa Keycloaks funktioner i mindre skala innan en större intern IAM-satsning beslutas.

Federerad inloggning

Koppla inloggning mot externa identitetsleverantörer via Keycloaks standardstöd (OIDC/SAML).

Isolerad användardomän

Hantera roller och klienter för en avgränsad applikation (en realm) med upp till 100 användare.

Styrkor och begränsningar

Styrkor

  • Bygger på Keycloak, ett väletablerat open source-verktyg med brett standardstöd (OAuth2/OIDC, SAML)
  • Slipper drift och underhåll av en egen Keycloak-server jämfört med att självhosta
  • Gratisnivå med upp till 100 användare räcker för mindre projekt eller proof-of-concept
  • Ger tillgång till Keycloaks fulla funktionsbredd (federation, SSO m.m.) som hanterad tjänst

Begränsningar

  • Gratisnivån är begränsad till en enda realm och 100 användare, vilket är snävt för organisationer med flera separata användardomäner
  • Som hanterad tjänst byggd på ett open source-projekt konkurrerar den med att självhosta Keycloak direkt - en avvägning mellan bekvämlighet och kostnad/kontroll
  • Källan ger inga detaljer om SLA, datacenterplacering eller prissättning över gratisnivån - verifiera direkt hos leverantören
  • Keycloak-baserade lösningar kan ha en brantare inlärningskurva än renodlade utvecklarvänliga auth-SDK:er

Jämfört med alternativen

Phase Two erbjuder en liknande tjänst - Keycloak som hanterad open source IAM - men med en generösare gratisnivå på upp till 1000 användare och 10 SSO-anslutningar samt egna Keycloak-förbättringar. ZITADEL Cloud är ett alternativ byggt på en annan kodbas men med liknande turnkey-ambition för multitenant (B2B) användning, med gräns satt i antal autentiserade förfrågningar (25 000 gratis) snarare än användare. Okta representerar en mer etablerad kommersiell IAM-lösning med gratisnivå för upp till 100 månatliga aktiva användare, utan att vara Keycloak-baserad. Valet mellan Cloud-IAM och Phase Two handlar främst om gratisnivåns storlek, medan valet mot ZITADEL Cloud eller Okta handlar om man specifikt vill ha Keycloak under huven eller inte.

Vanliga frågor

Är Cloud-IAM gratis för alltid?

Källan anger "gratis upp till 100 användare och en realm" utan tidsbegränsning, men verifiera villkoren direkt hos leverantören.

Är detta self-hosted eller molnbaserat?

Molnbaserat - det är en hanterad tjänst (IAM-as-a-Service) byggd på Keycloak, så du slipper drifta Keycloak själv.

Kan man använda flera realms i gratisnivån?

Nej, källan anger att gratisnivån omfattar en (1) realm.

Vem passar Cloud-IAM för?

Organisationer som vill ha Keycloaks funktionalitet (SSO, federation, standardprotokoll) utan att själva sköta drift och uppdateringar av Keycloak-servern.

Vad är skillnaden mot att självhosta Keycloak själv?

Att självhosta Keycloak är kostnadsfritt i sig (öppen källkod) men kräver egen drift; Cloud-IAM tar betalt för att sköta den driften åt dig - avvägningen är tid/kompetens mot kostnad.

SIAX perspektiv

Cloud-IAM är relevant för team som redan valt Keycloak - ofta av arkitektur- eller portabilitetsskäl - men inte vill sköta driften själva från start. Det är en av få tjänster i kategorin med en tydlig väg bort från inlåsning: eftersom Keycloak är open source går det att flytta till egen drift senare utan att byta produkt. Gränsen på en enda realm och 100 användare är dock snäv, så räkna på faktiskt behov innan ni bygger vidare på den fria nivån.

Fler i Authentication, Authorization, and User Management

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal