Rolle von Keycloak in der Silent AI Appliance
Keycloak ist die zentrale Authentifizierungsinstanz der Silent AI Appliance. Es steuert, wer sich am Silent AI Frontend anmelden darf und bindet dazu das bestehende Identity-Management des Kunden an (z. B. Active Directory oder Okta).
Endbenutzer interagieren nie direkt mit Keycloak. Sie melden sich am Silent AI Frontend an und werden im Hintergrund über Keycloak authentifiziert. Die Keycloak-Administrationsoberfläche ist ausschließlich für Appliance-Administratoren vorgesehen.
Ablauf der Einrichtung
Bevor die Silent AI Appliance produktiv genutzt werden kann, muss Keycloak an das Identity-Management des Kunden angebunden werden. Die Einrichtung erfolgt in zwei aufeinander aufbauenden Schritten: zunächst die Vorbereitung der Keycloak-Administration, anschließend die eigentliche Anbindung an das Kundenverzeichnis.
Keycloak Administration
Zugang zur Keycloak-Administrationsoberfläche einrichten und einen persönlichen Admin-Benutzer anlegen. Details siehe Unterseite Keycloak Administration.
LDAP-Anbindung
Verbindung zum Identity-Provider des Kunden (Active Directory oder Okta) einrichten, Attribute und Gruppen synchronisieren, Zugang auf berechtigte Benutzer beschränken. Details siehe Unterseite LDAP Anbindung.