Zentrale Authentisierung für die Liechtensteinische Landesverwaltung
Zentrale Benutzerverwaltung über zwei Rechenzentren
Für die Liechtensteinische Landesverwaltung setzte Puzzle Schweiz und Puzzle Deutschland auf eine Open-Source-basierte Lösung für Single Sign-On (SSO). Ziel war es, eine moderne Plattform zu schaffen, die sowohl Ausfallsicherheit durch zwei Rechenzentren als auch Skalierbarkeit bietet. Die gewählte Lösung basiert auf Keycloak und unterstützt sowohl OpenID Connect (OIDC) als auch den SAMLv2-Standard. Die Integration mit dem Active Directory ermöglicht die zentrale Verwaltung von Rollen und Berechtigungen.
Die initiale Einrichtung erfolgte auf drei Umgebungen (Test, Accept, Prod) mit identischen Parametern. Die Konfiguration wurde damals automatisiert mit Ansible umgesetzt, was den Wartungsaufwand reduzierte und Updates vereinfachte. Heute kommen zur Systempflege moderne Tools wie ArgoCD und Rancher zum Einsatz. Keycloak bleibt weiterhin im Zentrum der Lösung.
Neben der reinen Authentisierung wurden auch spezifische Failover-Szenarien getestet und im Betriebshandbuch dokumentiert. Besonders erfreulich: Puzzle konnte mit einem Bugfix zur Kerberos-Integration sogar einen Beitrag zur offiziellen Weiterentwicklung von Keycloak leisten.
Diese Services haben wir eingesetzt
Diese Expert:innen brachten das Projekt zum Fliegen
Dürfen wir dein Projekt auf das nächste Level bringen?