内容提要
Keycloak 26发布,增强了认证功能并简化管理操作。新增证书热重载、用户信息持久化和标准化管理员引导,支持多可用区流量服务,提升高可用性。同时更新了无密码认证和OpenID Connect功能,简化跨组织认证,支持快速接入新组织。
关键要点
-
Keycloak 26发布,增强了认证功能并简化管理操作。
-
新增证书热重载,用户信息持久化和标准化管理员引导,支持多可用区流量服务。
-
更新了无密码认证和OpenID Connect功能,简化跨组织认证。
-
Keycloak简化了运行和升级过程,减少停机时间和内存占用。
-
支持从多个可用区提供流量,提高高可用性。
-
引入组织作为独立实体,简化B2B和B2B2C设置。
-
更新了无密码认证功能,支持基于WebAuthn的现代标准。
-
改进了OpenID Connect功能,增加了弹性曲线密码学和证明持有权的功能。
-
下一次功能发布计划在2025年1月,正在进行中。
延伸解读
跨组织认证的优势
Keycloak 26通过将组织作为独立实体,简化了跨组织认证的流程。这一变化使得企业能够更快速地接入新组织,提升了B2B和B2B2C的设置效率。管理员可以轻松管理用户和组织,确保用户能够使用其公司现有的凭证进行认证,降低了用户的使用门槛。
无密码认证的现代化
Keycloak 26更新了无密码认证功能,采用WebAuthn标准,提升了安全性和用户体验。通过条件流的引入,用户在认证时可以更方便地选择合适的凭证。这一改进不仅符合现代安全需求,也为用户提供了更流畅的登录体验,适应了日益增长的无密码认证趋势。
高可用性架构的支持
新版本支持从多个可用区提供流量,显著提升了系统的高可用性。这对于需要稳定服务的企业尤为重要,尤其是在面对突发流量或故障时。管理员可以利用提供的蓝图和操作指南,确保系统在不同区域间的切换和故障恢复更加顺畅,降低了服务中断的风险。
延伸问答
Keycloak 26的主要新功能是什么?
Keycloak 26增强了认证功能,新增证书热重载、用户信息持久化和标准化管理员引导,支持多可用区流量服务。
如何简化跨组织认证?
Keycloak 26通过将组织作为独立实体,允许管理员关联电子邮件域与身份提供者,从而简化跨组织认证。
Keycloak 26如何支持高可用性?
Keycloak 26支持从多个可用区提供流量,提升高可用性,并提供详细的操作指南。
无密码认证在Keycloak 26中有哪些更新?
Keycloak 26更新了无密码认证功能,支持基于WebAuthn的现代标准,并引入条件流以改善用户体验。
OpenID Connect功能在Keycloak 26中有哪些改进?
Keycloak 26改进了OpenID Connect功能,增加了弹性曲线密码学和证明持有权的功能,提升了安全性。
Keycloak的下一次功能发布计划是什么时候?
Keycloak的下一次功能发布计划在2025年1月,相关工作已经在进行中。