Задать вопрос

Безопасно ли использовать один keycloack для системных пользователей и для внешних пользователей?

1. Системные пользователи: администраторы/разработчики, например, с доступом в vault, с авторизацией в gitlab.
2. Внешние пользователи: обычные пользователи некоего сервиса, которые ничего про keycloack не знают.

Я в keycloack новичок, и технически понимаю, что это реализуемо, но:
1. Стоит ли разделять на разные базы/инстансы keycloack таких пользователей?
2. Ограничивать дополнительно авторизацию для системных пользователей? Как сделать с отдельным инстансом keycloack - закрыть внутрь vpn.

Так же есть идея и все vpn коннекты завести через pam модуль на авторизацию через keycloack. Насколько это бредовая идея в случае одного инстанса на все типы пользователей?
  • Вопрос задан
  • 81 просмотр
Подписаться 2 Сложный Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы