Soms zit de autorisatie ergens anders
Niet elke organisatie kiest ervoor om de autorisatie in Keycloak onder te brengen. Omar: “Bij een van onze klanten gebruiken ze Keycloak puur voor het inloggen, maar rechtenbeheer doen ze elders. Ze willen alle gebruikersdata inclusief autorisatie op één centrale plek. Dat is prima, Keycloak biedt de flexibiliteit om dit soort keuzes te ondersteunen.”
Rollen beheren: liever standaard, maar uitbreiden kan
De gouden regel bij Role Based Access Control in Keycloak: houd het zo standaard mogelijk. Maar als je extra wensen hebt, is er veel mogelijk met combinaties van rollen, groepen en attributen. En waar nodig, denkt First8 Conclusion graag mee. Akke: “Bij onderhoud of upgrades signaleren we soms kansen voor verbetering. Dan bespreken we dat proactief met de klant. Zodat alles nog soepeler draait.”
Zelf aan de slag met Role Based Access Control?
Tijdens de Workshop Keycloak die First8 Conclusion samen met Red Hat organiseert, komt Role Based Access Control ook aan bod. Omar: “De demo-applicatie is een hotelplatform. Rollen bepalen wie kamers mag zien, wie boekingen kan maken en wie wat aan elkaar mag koppelen. Zo wordt het tastbaar, ook voor mensen zonder technische achtergrond.” Akke Toeter, Java Developer bij First8 Conclusion, vult aan: “We hebben dan iemand met meer rechten die wél boekingen kan aanpassen, en een ander die alleen mag kijken. Rollen maken het mogelijk om die scheiding helder en veilig door te voeren.”