- Cours pratique
- Informatique
Formation Keycloak : Administration et Exploitation
Installer, configurer, superviser et maintenir Keycloak en production

- Durée
- 3 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
Description de la formation Keycloak Administration
Qu’est-ce que Keycloak ?
Keycloak est une solution open source d’Identity and Access Management (IAM) développée par Red Hat. Elle permet d’assurer la gestion des utilisateurs, des rôles et des sessions ainsi que l’authentification et l’autorisation centralisées d’applications web et mobiles.
Pourquoi suivre une formation Administration et exploitation de Keycloak ?
Dans un contexte de production, l’installation et l’exploitation de Keycloak nécessitent une compréhension approfondie de son architecture, de ses composants et de ses mécanismes internes. Cette formation s’adresse aux administrateurs et ingénieurs DevOps souhaitant déployer Keycloak en environnement professionnel, assurer sa disponibilité, surveiller son bon fonctionnement et sécuriser les échanges. Elle combine théorie, retours d’expérience et ateliers pratiques pour permettre une exploitation fiable et évolutive de Keycloak en production.

Objectifs pédagogiques
À l'issue de cette formation Keycloak Administration, vous aurez acquis les connaissances nécessaires pour :
- Installer et configurer Keycloak en environnement de production
- Comprendre l’architecture interne et les composants du serveur Keycloak
- Mettre en place une infrastructure haute disponibilité
- Assurer la sécurité, la sauvegarde et la supervision du cluster Keycloak
- Gérer les opérations courantes d’administration et de maintenance
Objectifs opérationnels
Savoir installer, configurer, sécuriser et superviser un cluster Keycloak en environnement de production.
Programme
Contenu du cours, module par module
6 modules
- Rôle et composants principaux (serveur, base de données, cache, UI)
- Communication interne et dépendances (WildFly / Quarkus, JGroups, Infinispan)
- Cycle de vie du serveur et modes d’exécution (standalone, cluster, container)
- Organisation des realms, clients et utilisateurs
- Comprendre les flux d’authentification et d’autorisation dans Keycloak
Travaux pratiques
Description : Analyse des logs et des flux réseau lors d’une authentification. Comment Keycloak traite une requête d’accès à une application cliente ?
- Téléchargement, installation et configuration initiale
- Structure du répertoire et fichiers de configuration
- Paramétrage du réseau, des ports et des certificats
- Configuration de la base de données (PostgreSQL, MariaDB, Oracle, etc.)
- Mode Quarkus (Keycloak 18+), CLI et environnement Docker/Podman
Travaux pratiques
Description : Déploiement de Keycloak sur une VM Linux avec base PostgreSQL externe. Quelle configuration est requise pour une montée en charge ultérieure ?
- Concepts de réplication et de session distribuée
- Configuration d’un cluster multi-nœuds
- Rôle du cache Infinispan et des canaux JGroups
- Load balancing et reverse proxy (HAProxy, Nginx, Traefik)
- Synchronisation des sessions et bascule transparente
- Stratégies de résilience et redondance de la base de données
Travaux pratiques
Description : Mise en place d’un cluster à deux nœuds avec équilibrage de charge. Comment garantir la persistance des sessions après bascule ?
- Paramètres JVM et tuning de performance
- Gestion des logs, rotation et niveaux de verbosité
- Configuration TLS, gestion des certificats et des secrets
- Gestion des comptes administrateurs et politiques d’accès
- Sécurisation des interfaces et durcissement du serveur
- Politiques de mots de passe et sessions utilisateurs
Travaux pratiques
Description : Configuration d’un certificat TLS et durcissement des accès admin. Quelles sont les options de tuning à privilégier selon la charge ?
- Métriques Keycloak et intégration Prometheus / Grafana
- Journaux d’activité et audit d’authentification
- Supervision applicative et infrastructurelle
- Sauvegarde et restauration des données (DB, configuration, fichiers)
- Gestion des mises à jour et des migrations de version
- Détection et résolution des incidents courants
Travaux pratiques
Description :Configuration de Prometheus et Grafana pour le suivi du cluster. Comment détecter une saturation du cache ou un problème de réplication ?
- Script d’administration via Admin CLI (kcadm.sh) et API REST
- Sauvegarde automatique et planification des maintenances
- Intégration dans une chaîne CI/CD (Ansible, Terraform, GitOps)
- Bonnes pratiques d’exploitation en production
- Checklist d’audit avant mise en ligne
Travaux pratiques
Description : Utilisation de kcadm.sh pour gérer utilisateurs et clients. Comment industrialiser la configuration Keycloak dans un déploiement automatisé ?
Travaux pratiques
60 % du temps consacré à la pratique : installation, configuration HA, supervision, sauvegarde et mise en œuvre d’une architecture de production.
Programme mis à jour le 29/01/2026
Public concerné
Ce cours s'adresse aux administrateurs systèmes, ingénieurs DevOps, responsables IAM ou sécurité souhaitant maîtriser l’exploitation technique de Keycloak.

Prérequis
Bonne connaissance de Linux et des architectures réseau, notions sur les standards OAuth2 / OpenID Connect. Une première expérience avec Keycloak est un plus.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
Formations liées
- LogPoint - Certified AdministratorRéf. LOGA2 joursIntermédiaire1 650 €
- Maîtriser Check Point R82 Security (CCSA + CCSE)Réf. MCPR6 joursIntermédiaireProchaine session : 12 oct.6 000 €
- Maîtriser la Sécurité Informatique et RéseauRéf. SFSI5 joursIntermédiaireProchaine session : 19 oct.3 780 €
- Microsoft 365 - Information Security AdministratorRéf. MSSC4014 joursIntermédiaireProchaine session : 26 oct.2 890 €