Managed Keycloak для крупнейшего международного производителя табачной продукции Managed Keycloak для крупнейшего международного производителя табачной продукции
Managed Keycloak для крупнейшего международного производителя табачной продукции Managed Keycloak для крупнейшего международного производителя табачной продукции
Managed Keycloak для крупнейшего международного производителя табачной продукции Managed Keycloak для крупнейшего международного производителя табачной продукции
Managed Keycloak для крупнейшего международного производителя табачной продукции Managed Keycloak для крупнейшего международного производителя табачной продукции
Managed Keycloak для крупнейшего международного производителя табачной продукции Managed Keycloak для крупнейшего международного производителя табачной продукции
История успеха
07.05.2025

Managed Keycloak для крупнейшего международного производителя табачной продукции

iiii Tech
123056, Россия, Москва, Москва, 123056, ул. Большая Садовая 5, к. 1, коворкинг SOK
+7 495 663 70 80

Заказчик

Международная компания, крупнейший производитель табачной продукции

Задача

Заказчику нужна была максимально близкая альтернатива сервису Azure AD. Для реализации такого сервиса, заказчик выбрал Keycloak. Подготовка HLD планировалась на стороне заказчика, подготовка LLD на стороне исполнителя.

Решение

Для замены Azure AD, было решено использовать классические ВМ в нескольких облаках (база данных и приложение в разных облаках - Yandex Cloud и VK Cloud), при этом балансировка осуществляется на уровне Anti-DDoS и есть возможность быстро переключиться с одного облака на другое. В качестве базы данных для Keycloak, была выбрана CockroachDB. Поскольку эта база данных является нестандартной для Keycloak, в свою очередь появилась необходимость использовать нестандартную сборку Keycloak. Для реализации MFA - используется решение от российского разработчика. Для обеспечения низкой задержки между нодами базы данных в одном из ЦОД был подготовлен интерконнект, был организован отдельный выделенный канал между Yandex Cloud и VK Cloud, эти облака впервые (на тот момент) были объединены между собой.

Дополнительно, для заказчика реализован отдельный сервис -Managed Keycloak (с кастомным дизайном начальной страницы) на основе микросервисной архитектуры, для крупного приложения подрядчиков, которое используют 80 000+ field инженеров. Запланирована миграция всех пользователей (в т.ч. из описанного выше решения) в сервис Managed Keycloak.

Результат

В итоге заказчик получил super-HA кластер, в котором для баз данных используется 6 нод а для приложения 2 ноды, что позволяет использовать стабильную и отказоустойчивую альтернативу Azure AD для авторизации в любом приложении. А так же дополнительный управляемый сервис, для организации альтернативного решения.
Читайте также
/about/media/blog/skrytye-raskhody-na-upravlenie-it-podryadchikami-kak-edinoe-okno-podderzhki-prilozheniy-i-infrastruk/
Блог
Скрытые расходы на управление ИТ-подрядчиками: как единое окно поддержки приложений и инфраструктуры делает работу предсказуемой и сокращает издержки
30 апреля 2026
/events/bezopasnaya-infrastruktura-i-infrastruktura-bezopasnosti/
Семинар
Безопасная инфраструктура и инфраструктура безопасности
22 - 21 апреля 2026
/events/obzor-funktsiy-bi-zone-secure-sd-wan-1-6/
Вебинар
Обзор функций BI.ZONE Secure SD‑WAN 1.6
21 апреля 2026
Подпишитесь на рассылку Форайз!
Отправляем только полезные письма
Нажимая на кнопку, я соглашаюсь с политикой обработки персональных данных
Продолжая использовать этот сайт и нажимая на кнопку «Принимаю», вы даете согласие на обработку файлов cookie