Keycloak en Producción · Lección 05
¿Qué ventaja distintiva ofrece Keycloak, al ser una solución open source autoalojada, frente a servicios de IAM completamente gestionados en la nube como Auth0, Okta o Cognito?
Da control total sobre dónde viven los datos de identidad y cómo se despliega la infraestructura, sin costo de licencia por usuario activo, a cambio de asumir la responsabilidad operativa de desplegar, actualizar y mantener el servidor por cuenta propia
Keycloak siempre es exactamente igual de fácil de operar que un servicio completamente gestionado como Auth0, sin ninguna diferencia real de responsabilidad operativa entre ambas opciones
Los servicios de IAM gestionados en la nube como Auth0 u Okta no pueden usarse bajo ninguna circunstancia para aplicaciones empresariales reales
Solo es relevante esta comparación si la organización tiene exactamente un único usuario en total necesitando autenticarse
Keycloak en Producción · Lección 05
Completa el código
Keycloak da control total a cambio de asumir la responsabilidad
Revisa: da control total a cambio de asumir la responsabilidad operativa de mantenerlo.
Keycloak en Producción · Lección 05
¿Por qué una organización con requisitos estrictos de que los datos de identidad de sus usuarios nunca salgan de su propia infraestructura podría preferir Keycloak autoalojado sobre un servicio gestionado externo como Auth0?
Pista: con un servicio gestionado externo como Auth0, los datos de identidad de los usuarios residirían en la infraestructura de ese proveedor tercero, fuera del control directo de la organización; Keycloak autoalojado permite mantener esos datos sensibles completamente dentro del perímetro de la propia infraestructura, algo que podría ser un requisito ineludible para organizaciones con políticas estrictas de control y residencia de datos de identidad.
✓
¡Lección completada!
Keycloak vs otras soluciones de IAM (Auth0, Okta, Cognito)
0
XP ganado
3
Vidas restantes