标签: #sso
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 4 篇
Keycloak 26.7 — SCIM 升级为预览版,无需外部 Infinispan 的多集群 v2,以及升级中容易踩的坑
2026 年 7 月 9 日发布的 Keycloak 26.7.0,把一个悬而未决近四年的诉求 —— SCIM API —— 升级为预览版,并推出了预览版的多集群 v2,它无需外部 Infinispan 集群,仅靠数据库就能构建多集群高可用。Organizations(组织)功能新增了专属管理角色和按组织划分的细粒度权限委托,让多租户运维更进了一步。不过,SCIM 目前只实现了接收方(即 Keycloak 作为 SCIM 服务器)这一侧
2026-07-17 · 25 分钟阅读 #security#keycloak#sso#iam#scim用 Keycloak 搭建 SSO — 从 Realm、Client、登录流程到 2026 年新功能
与其给 20 个内部应用分别接上登录功能,不如让一台身份服务器代替所有应用完成这件事,这就是 SSO。本文用 Realm、Client、Role、Identity Provider 这四个核心概念来理解开源标准 Keycloak,一步步走完 OIDC Authorization Code + PKCE 登录流程,梳理 Quarkus 发行版 build/start 两阶段模型、hostname v2 等生产环境陷阱,并从实战角度整理 2
2026-07-09 · 13 分钟阅读 #keycloak#sso#oidc#security#devopsKeycloak Kubernetes HA 运维 — Infinispan 集群与无停机部署
在 Kubernetes 上以高可用方式运维 Keycloak 的实战指南。对比 Operator 与 Helm 两种部署方式,梳理 Infinispan 缓存与 JGroups DNSPING、persistent user sessions、26.6 的 zero-downtime rolling patch、资源规格与故障场景应对,并附大量 YAML 示例。
2026-06-12 · 17 分钟阅读 #keycloak#kubernetes#infinispan#ha#devops[DevOps] SSO 服务器 Mocking 指南:搭建 OAuth2/OIDC 测试环境
全面梳理 Mock SSO(Single Sign-On)服务器的各种方法。涵盖用 WireMock 模拟 OIDC Provider、Keycloak 测试容器,以及 mock-oauth2-server 的用法。
2026-03-20 · 15 分钟阅读 #devops#sso#oauth2#oidc#mocking