Zum Inhalt springen
Schulung · KEYC-BASE

Keycloak Identity & Access Powerkurs

Keycloak sicher planen, integrieren und betreiben: IAM, SSO und API-Schutz für Anwendungen im Griff

  • Keycloak-Architektur und Kernkonzepte
  • Realms, Clients, Rollen und Gruppen
  • Benutzerverwaltung und Rechtekonzepte
  • 2 Tage
  • Grundlagen
  • Online
Keycloak Identity & Access Powerkurs
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Keycloak-Architektur und Kernkonzepte
  • Realms, Clients, Rollen und Gruppen
  • Benutzerverwaltung und Rechtekonzepte
  • SSO mit OpenID Connect und SAML
  • API-Schutz mit Tokens und Scopes
  • Betrieb, Security und Troubleshooting
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Softwareentwicklerinnen und Softwareentwickler für Backend und Web
  • Systemadministratorinnen und Systemadministratoren mit Linux-Erfahrung
  • DevOps- und Platform-Engineers mit Betriebsverantwortung
  • IT-Sicherheitsverantwortliche mit IAM-Aufgaben
  • IT-Architektinnen und IT-Architekten für Unternehmensanwendungen

Das bringst du mit

  • Grundverständnis von Webanwendungen und HTTP
  • Basiswissen zu Authentifizierung, Autorisierung und Rollenmodellen
  • Grundkenntnisse in Linux-Administration für Betriebsaspekte hilfreich
  • Sicherheitsgrundlagen, etwa aus A4Q Security Essentials, von Vorteil
Ablauf

Dein Lernweg

  1. Tag 1: Architektur, Administration und SSO-Grundlagen

    Der erste Tag startet mit Keycloak-Architektur, typischen Einsatzszenarien und der Arbeit in der Admin Console. Danach werden Realms, Clients, Client-Scopes, Benutzer, Gruppen, Rollen und Attribute eingerichtet und zu einem tragfähigen Berechtigungsmodell verbunden.

    Im zweiten Teil stehen Single Sign-on und Protokolle im Mittelpunkt: OpenID Connect, OAuth2 und SAML werden anhand typischer Anmelde- und Autorisierungsflüsse eingeordnet. Tokens, Claims, Sessions, Redirect-URIs und zentrale Client-Einstellungen werden analysiert und in Keycloak konfiguriert.

  2. Tag 2: Anwendungsintegration, API-Schutz und Betrieb

    Der zweite Tag behandelt die Integration von Keycloak in Webanwendungen, Frontends, Microservices und REST-APIs. Dabei geht es um Public und Confidential Clients, Resource-Server-Szenarien, Scopes, Rollen, Claims und die Absicherung von API-Zugriffen über Bearer Tokens.

    Anschließend folgen Sicherheit, Betrieb und Troubleshooting: Passwortrichtlinien, Brute-Force-Schutz, Session-Handling, Token-Lifetimes, Backup-Strategien, Updates, Migrationen, Logging, Events und Health Checks. Typische Fehlerbilder werden systematisch eingeordnet und anhand nachvollziehbarer Prüfschritte analysiert.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

2 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Geführte Konfigurationen direkt in der Keycloak Admin Console
  • Hands-on Labs zu Realms, Clients, Rollen, Tokens und SSO-Flows
  • Analyse realistischer Fehlerszenarien aus IAM- und API-Integrationen
  • Diskussion von Architekturentscheidungen für produktionsnahe Umgebungen
  • Trainer-Feedback zu typischen Konfigurations- und Betriebsfragen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 16. November 2026 bis 17. November 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 15. März 2027 bis 16. März 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 13. Mai 2027 bis 14. Mai 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu Keycloak Identity & Access Powerkurs

Ist diese Keycloak Schulung für Einsteigerinnen und Einsteiger geeignet?

Ja, der Einstieg in Keycloak selbst wird im Seminar aufgebaut. Hilfreich sind jedoch technisches Grundverständnis von Webanwendungen, HTTP sowie grundlegende Begriffe rund um Authentifizierung und Autorisierung.

Wird im Training auf OpenID Connect, OAuth2 und SAML eingegangen?

Ja. OpenID Connect, OAuth2 und SAML gehören zu den zentralen Inhalten. Du lernst, wie Keycloak als Identity Provider arbeitet, wie Clients angebunden werden und welche Rolle Tokens, Claims, Scopes und Sessions spielen.

Geht es auch um Keycloak Integration in Anwendungen und APIs?

Ja. Die Keycloak Integration wird anhand typischer Szenarien für Webanwendungen, Frontends, REST-APIs und Microservices behandelt. Der Schwerpunkt liegt auf OIDC-konformer Konfiguration, Client-Einstellungen und sauberer Rechteübertragung.

Brauche ich Programmierkenntnisse für die Teilnahme?

Grundlegende Programmierkenntnisse sind hilfreich, weil Integrationsszenarien besprochen werden. Der Schwerpunkt liegt jedoch auf Konzepten, Konfiguration, Protokollen und Betriebsentscheidungen in Keycloak.

Kann ich Fragen zu meiner eigenen Keycloak-Umgebung stellen?

Ja, typische Fragen aus deinem Projektkontext können im Rahmen der verfügbaren Zeit eingeordnet werden, sofern sie zum Kursniveau passen und keine vertraulichen Produktivdaten erfordern.

Eignet sich der Kurs für Web-Application-Security-Teams?

Ja, insbesondere wenn Anwendungen zentral über SSO, Rollenmodelle und Token-basierte API-Zugriffe abgesichert werden. Für eine breitere Vertiefung empfiehlt sich ergänzend der Web Application Security Kompaktkurs.

Welche Security-Themen werden im Keycloak Training behandelt?

Behandelt werden unter anderem Passwortrichtlinien, Brute-Force-Schutz, Session-Management, Token-Lebensdauern, Logging und typische Fehlkonfigurationen. Für grundlegende Schutzkonzepte im Unternehmensumfeld passt zusätzlich Internet Security - Datenschutz und Sicherheit.

Bereit?

Bring dein Team mit Keycloak Identity & Access Powerkurs weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

Keycloak Identity & Access Powerkurs

Nächster Termin: 16. November 2026 · Online

ab1.090 €netto