IDENTITY

Keycloak + Active Directory

Centralizar autenticação, SSO e controlo de acessos sem transformar cada aplicação numa ilha de identidade.

PROBLEMA

Problema

Quando cada aplicação mantém utilizadores e políticas próprias, a gestão de acessos torna se inconsistente e difícil de auditar.

ARQUITETURA

Arquitetura

O Active Directory mantém utilizadores e grupos. O Keycloak atua como camada de IAM, federação e autenticação para as aplicações integradas.

IMPLEMENTAÇÃO

Implementação

A integração deve começar por uma fonte de identidade bem definida, mapeamento de grupos e roles, políticas de MFA e clientes separados por aplicação.

VALIDAÇÃO

Validação

Devem ser testados login válido, credenciais inválidas, utilizador sem role, MFA, sessão expirada e remoção de permissões.

EXEMPLO

Representação técnica

Exemplo simplificado para ilustrar o tipo de informação trabalhada neste cenário.

{
  "realm": "empresa-escola",
  "client": "portal-interno",
  "event": "LOGIN_ERROR",
  "user": "lab.user",
  "reason": "invalid_user_credentials"
}
Estes exemplos são demonstrativos. Quando existirem logs, capturas ou configurações reais, devem ser anonimizados antes de publicação.

CONCLUSÃO

O que interessa reter

Uma implementação tecnicamente correta deve ser também verificável. O valor está em conseguir demonstrar arquitetura, comportamento, evidência e limitações, não apenas em afirmar que uma tecnologia foi configurada.