IDaaS Book
Docs
  • 快速入门
    • IDaaS Book 简介与阅读指南
  • 第一部分:IDaaS 基础
    • IAM 是什么:身份与访问管理入门
    • 第1章:什么是 IDaaS
    • IAM 和 IDaaS 区别
    • 第2章:IAM 核心理念
    • 第3章:IAM 认证与授权深度辨析
    • 第4章:身份生命周期管理
    • Keycloak 是什么
  • 第二部分:协议与标准
    • 第5章:IAM OAuth 2.0 深度解读
    • OAuth 2.0 授权码流程与 PKCE
    • OAuth 2.0 攻击面与防护
    • JWT 深入解读
    • OAuth 2.1 相比 OAuth 2.0 的变化
    • 第6章:OpenID Connect
    • 第7章:IAM SAML 2.0 身份联邦
    • SAML 2.0 攻击面与安全防护
    • SCIM 2.0 协议深度解读
    • 第8章:LDAP 与目录服务
    • OAuth 2.0 DPoP 深度解析
  • 第三部分:核心能力
    • IAM 单点登录(SSO)架构模式、会话管理与跨域方案
    • 多因素认证(MFA)
    • 第12章:IAM 身份联邦与代理
    • 第13章:IDaaS 审计与合规
  • 第四部分:实现与实践
    • Keycloak IAM 架构深度解析
    • 第15章:Apereo CAS
    • 第16章:Dex 身份代理
    • 第17章:IDaaS 方案全景对比
    • 第18章:IDaaS 集成模式与实践
    • 第19章:Keycloak IAM Kubernetes 生产环境部署
    • Casdoor 深度解读
    • Authentik
    • SuperTokens
    • Zitadel 深度解读
    • IAM 网关 oauth2-proxy 深度介绍
    • Pomerium 深度介绍
    • Ory 开源身份栈深度解析
    • Hanko
    • Logto
    • OpenBao
  • 第五部分:高级主题
    • IAM RBAC、ABAC、ReBAC 授权模型对比与选型指南
    • 第21章:IAM / IDaaS 安全最佳实践
    • 第22章:IAM 高可用与 IDaaS 性能扩展
    • 第23章:IAM 监控与可观测性最佳实践
    • IAM 安全合规与等保 2.0 要求 Checklist
    • 第23章:去中心化身份与可验证凭证
    • 第24章:零信任 IAM 架构
    • IAM 架构设计指南
    • IAM 认证协议选型:OAuth、OIDC、SAML、LDAP、SCIM
    • IAM 会话管理与 Token 生命周期
    • 多租户 IAM 架构设计与方案对比
    • 开源 IAM 对比与选型指南
    • IAM CIAM 区别:员工身份(Workforce IAM)vs 客户身份(CIAM)全面对比
    • IAM 条件访问与自适应认证策略设计
  • IAM 网关实战配置与排错指南
    • IAM 网关:Keycloak + oauth2-proxy 集成指南
    • Keycloak User Profile 用正则限制企业邮箱注册
    • IAM 目录对接:Keycloak LDAP / Active Directory 用户联邦与同步
    • Keycloak Prometheus 监控指标与 IAM 告警配置
    • Keycloak 高可用集群与 IAM 灾难恢复实战
    • Keycloak 集群缓存调优:IAM 会话一致性与排错指南
    • Keycloak 26.8.0 升级:IAM 破坏性变更排查
    • Keycloak 26.7.4 安全补丁解读与 IAM 升级判断
    • IAM 入口认证:Traefik ForwardAuth + Keycloak + oauth2-proxy
    • Keycloak IAM 细粒度权限与授权策略实战
    • Keycloak 26.7.3 安全补丁解读与 IAM 升级清单
    • Dex + Keycloak 联合身份:Kubernetes 集群 OIDC 认证集成
    • IAM:Keycloak Adapter 弃用迁移指南
    • Keycloak 条件认证与 Step-Up 实战
    • Keycloak 集成企业微信 / 飞书 / 钉钉
    • Keycloak + OpenFGA:IAM 细粒度授权 ReBAC 落地
    • Keycloak 客户端认证与 IAM 凭据轮换:client secret、private_key_jwt、mTLS
    • Keycloak 作为 MCP 授权服务器:IAM audience 绑定与 resource indicators 落地
    • Keycloak 直连 Kubernetes OIDC 认证
    • Keycloak X.509 客户端证书登录:IAM mTLS 认证与代理证书链转发排错
    • Grafana 接入 Keycloak OIDC:IAM 单点登录与角色映射
    • Keycloak 生产巡检与运维清单
    • Argo CD 接入 Keycloak OIDC:IAM 单点登录与 RBAC 权限排错
    • Keycloak 生产环境完整部署路线图
    • IAM 多协议身份映射:OIDC、SAML 与 OAuth
    • IAM SCIM 用户自动配置实战
    • Keycloak 社交登录配置:Google / GitHub / Apple / Microsoft 统一入口
    • Keycloak 26.7 新特性深度解读:SCIM 自动配置与 IAM 安全增强
    • Keycloak 原生 SCIM API 实战:IAM 入站用户配置与能力边界
    • OAuth 2.0 Token Introspection 实践
    • Keycloak 生产数据库配置指南
    • Keycloak Redis 会话缓存:IAM 集群 Session 共享与性能优化
    • Passkey / WebAuthn / FIDO2 IAM 企业落地指南
    • Keycloak 审计日志配置与 IAM 合规实践
    • Keycloak SMTP 邮件配置与密码重置完整指南
    • IAM 最小权限原则落地指南
    • OAuth 2.0 设备授权流程(Device Authorization Grant)IAM 实战指南
    • IAM 密码策略实战
    • AD FS 迁移 Microsoft Entra ID:IAM 联邦退场实战
    • Keycloak Organizations 多租户实践:B2B 身份隔离与成员生命周期
    • Pomerium Core 代理认证实战:Keycloak + JWT 验签保护内部应用
    • IAM:Keycloak Hostname v2 配置与 v1 选项迁移
    • Keycloak Token Exchange 实战:Standard V2 配置与 V1 迁移
    • IAM:Keycloak 反向代理真实客户端 IP 与代理信任边界
    • IAM BFF 模式与 SPA Token 安全:架构选择与并发刷新排错
    • Keycloak PAR 实战:IAM 授权请求参数不该出现在浏览器 URL 里
    • IAM 网关认证:Envoy Gateway 原生 OIDC + Keycloak 落地与排错
    • Spring Boot 3/4 资源服务器接入 Keycloak:IAM 角色映射与 token 校验
    • Istio + Keycloak JWT 认证与 IAM 授权落地
    • Keycloak OpenTelemetry 追踪接入与 IAM 采样成本控制
    • IAM 配置即代码:keycloak-config-cli 声明式 Realm 管理与误删防护
    • Keycloak 自定义 SPI 扩展的生产交付:镜像构建、Operator 部署与回滚
    • SPIFFE/SPIRE 工作负载身份 IAM 落地:K8s 服务身份与 mTLS
    • IAM 入口迁移:ingress-nginx 退役后的 Keycloak 认证网关落地
    • IAM 用户迁移:遗留密码哈希如何迁进 Keycloak
    • Keycloak 作为 SAML IdP 接入应用:IAM 端点解析、NameID 与签名排错
    • Keycloak 升级与零停机滚动更新:IAM 升级判定、数据库迁移与回滚
    • APISIX 接入 Keycloak:IAM 网关认证与授权排错
    • Harbor 接入 Keycloak OIDC:IAM 单点登录与组权限映射排错
    • Keycloak 跨机房多集群高可用与 IAM 双活部署
    • Keycloak 联邦 Microsoft Entra ID:IAM 组声明与权限映射排错
    • Keycloak 中文界面与 IAM 邮件本地化排错
    • Jenkins 接入 Keycloak OIDC:IAM 单点登录与组权限映射排错
    • GitLab 接入 Keycloak OIDC:IAM 单点登录与 required_groups 静默失效
    • MinIO 接入 Keycloak OIDC:IAM 策略映射与 SSO 排错
    • OpenSearch Dashboards 接入 Keycloak OIDC:IAM 单点登录与 roles claim 取不到的排错
    • OpenBao / Vault OIDC 接入 Keycloak:IAM 运维登录、组映射与 issuer 排错
    • IAM 数字凭证:Keycloak OID4VCI 签发与撤销边界
    • Dex 是什么
    • Supabase Auth vs Keycloak
  • Keycloak 实战指南
    • Keycloak 入门指南
    • Keycloak 登录主题定制
    • Keycloak Admin REST API 调用
      • Keycloak Admin API 实战:用户增删改查端到端操作指南
    • Keycloak IAM 安全增强与加固清单
      • Keycloak 密码策略
      • Keycloak 暴力破解检测与 IAM 账户锁定策略
      • MFA / OTP / WebAuthn 多因子认证
    • Keycloak 高级特性
    • Keycloak IAM 第三方软件集成指南
    • Keycloak 常见问题排查
  • 参考资料
    • Windows Server AD 域服务安装与 LDAPS 启用完整指南
  • IDaaS 核心术语速查表
IDaaS Book
  • Docs
  • Blog
  • GitHub

快速入门

IDaaS Book 简介与阅读指南 — 全书的导航地图和阅读路线 | IDaaS Book →
  • Powered by Hugo, and based on Doks
  • Give Me a Star