Hoppa till innehåll

Authentication, Authorization, and User Management

Phase Two

Phase Two är en kommersiell distribution av Keycloak, ett av de mest etablerade open source-projekten för identitets- och åtkomsthantering (IAM). Verktyget levereras som en förstärkt Keycloak-container med tillägget Organization, vilket gör det enklare att hantera flera kundorganisationer inom samma installation. Det passar team som vill ha Keycloaks flexibilitet utan att själva sköta all drift kring det.

Besök Phase Two

Vad är Phase Two?

Phase Two är en hanterad tjänst byggd ovanpå Keycloak, det etablerade och mycket använda open source-projektet för identitets- och åtkomsthantering (IAM) som ursprungligen utvecklades av Red Hat. Istället för att organisationen själv måste installera, konfigurera och drifta en Keycloak-instans, erbjuder Phase Two Keycloak som tjänst i en förbättrad container som enligt källan även inkluderar en "Organization"-utökning - en funktion för att hantera flera separata kundorganisationer inom samma IAM-installation, vilket är särskilt relevant för B2B-SaaS-produkter med multi-tenant-behov. Genom att bygga på Keycloak ärver Phase Two stödet för branschstandarder som SAML, OAuth 2.0 och OpenID Connect samt Keycloaks mogna funktionsutbud för single sign-on, användarfederation och identity brokering. Tjänsten riktar sig till team som vill ha Keycloaks kraft och öppenhet utan driftbördan av att sköta infrastrukturen själva. Enligt källan ingår en gratis realm för upp till 1000 användare och upp till 10 SSO-anslutningar.

Vad den fria nivån räcker till

Fri nivå täcker en realm med upp till 1000 användare och 10 SSO-anslutningar, med tillgång till Phase Twos förstärkta Keycloak-container inklusive Organization-tillägget.

Användningsfall

Hanterad Keycloak-drift

Driftsätt Keycloak som hanterad tjänst utan att själv sköta servrar, uppdateringar och skalning.

Multi-tenant SSO för B2B-SaaS

Bygg SSO för flera kundorganisationer inom samma produkt via Organization-utökningen.

Identitetsfederation mot företagskataloger

Federera identiteter mot befintliga företagskataloger, till exempel via SAML, för enterprise-kunder.

Migrering från självhostad Keycloak

Flytta en befintlig självhostad Keycloak-installation till en hanterad miljö.

SSO inom gratisnivån

Sätt upp single sign-on mot upp till tio anslutningar utan kostnad.

Utvärdering av Keycloak-baserad IAM

Testa Keycloaks funktionsutbud innan man committar till egen drift eller en annan plattform.

Styrkor och begränsningar

Styrkor

  • Bygger på Keycloak, ett moget och väletablerat open source-projekt inom IAM
  • Organization-utökningen adresserar ett vanligt B2B-SaaS-behov (multi-tenant SSO) som saknas i standard-Keycloak
  • Gratis realm för upp till 1000 användare och 10 SSO-anslutningar enligt källan
  • Slipper driftbördan av att själv hosta och underhålla Keycloak-infrastruktur
  • Grundad på öppna standarder (SAML, OAuth 2.0, OIDC) vilket minskar inlåsningsrisken jämfört med rent proprietära plattformar

Begränsningar

  • Keycloak har rykte om sig att vara komplext att konfigurera, vilket kan gälla även den hanterade varianten
  • Gratisnivån är begränsad till en realm - flera separata miljöer (t.ex. dev/staging/prod) kräver sannolikt betald plan
  • Källan anger inte prissättning bortom gratisnivån
  • Nischat mot team som specifikt vill ha Keycloak - mindre lämpligt för de som vill ha en enklare, mer utvecklarvänlig SDK-first-upplevelse

Jämfört med alternativen

Den mest direkta jämförelsen är Cloud-IAM, som också erbjuder Keycloak som tjänst men med en snävare gratisnivå (100 användare, en realm enligt källan) jämfört med Phase Twos 1000 användare. Mot utvecklarfokuserade alternativ som Logto eller SuperTokens - som också erbjuder öppen källkod med självhostningsmöjlighet men bygger på egen kodbas snarare än Keycloak - är Phase Two ett tydligare val för organisationer som redan är investerade i eller kräver Keycloaks specifika funktionsutbud.

Vanliga frågor

Är Phase Two gratis för alltid?

Källan anger en gratis realm upp till 1000 användare och 10 SSO-anslutningar, men anger inte om detta är en permanent nivå - verifiera hos Phase Two.

Är detta självhostat eller molnbaserat?

Phase Two är en hanterad (molnbaserad) tjänst byggd på Keycloak - man slipper själv hosta Keycloak-infrastrukturen.

Vad är skillnaden mot att köra Keycloak själv?

Phase Two sköter drift, uppdateringar och skalning åt dig, samt lägger till en Organization-utökning för multi-tenant-stöd som inte finns i vanlig Keycloak.

Vem passar Phase Two för?

Team som vill ha Keycloaks mogna IAM-funktioner och öppna standarder utan att själva drifta infrastrukturen, särskilt B2B-SaaS med behov av flera kundorganisationer.

Hur många SSO-anslutningar ingår gratis?

Upp till 10 enligt källan.

Kan man migrera bort om man vill sluta använda Phase Two?

Eftersom tjänsten bygger på öppen källkod (Keycloak) bör konfigurationen i teorin vara mer portabel än hos en helt proprietär plattform, men detta bör verifieras direkt hos Phase Two innan man planerar en migrering.

SIAX perspektiv

Att bygga på Keycloak ger redan från start en öppen standard och möjlighet till självhosting, vilket minskar inlåsningsrisken jämfört med rena SaaS-lösningar - man kan i teorin alltid flytta till egen Keycloak-drift. Gränsen på 1000 användare per realm är tydlig, så för produkter som förväntas växa snabbt bör man räkna på när betalnivån blir aktuell redan i planeringsfasen.

Fler i Authentication, Authorization, and User Management

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal