IDENTITY
Keycloak + Active Directory
Centralizar autenticação, SSO e controlo de acessos sem transformar cada aplicação numa ilha de identidade.
PROBLEMA
Problema
Quando cada aplicação mantém utilizadores e políticas próprias, a gestão de acessos torna se inconsistente e difícil de auditar.
ARQUITETURA
Arquitetura
O Active Directory mantém utilizadores e grupos. O Keycloak atua como camada de IAM, federação e autenticação para as aplicações integradas.
IMPLEMENTAÇÃO
Implementação
A integração deve começar por uma fonte de identidade bem definida, mapeamento de grupos e roles, políticas de MFA e clientes separados por aplicação.
VALIDAÇÃO
Validação
Devem ser testados login válido, credenciais inválidas, utilizador sem role, MFA, sessão expirada e remoção de permissões.
EXEMPLO
Representação técnica
Exemplo simplificado para ilustrar o tipo de informação trabalhada neste cenário.
{
"realm": "empresa-escola",
"client": "portal-interno",
"event": "LOGIN_ERROR",
"user": "lab.user",
"reason": "invalid_user_credentials"
}
CONCLUSÃO
O que interessa reter
Uma implementação tecnicamente correta deve ser também verificável. O valor está em conseguir demonstrar arquitetura, comportamento, evidência e limitações, não apenas em afirmar que uma tecnologia foi configurada.