Keycloak.X mit Auto-Update Service für das ORF Presseportal

Der Österreichische Rundfunk ist der öffentlich-rechtliche Rundfunk Österreichs mit Hauptsitz in Wien.

Das interne Presse-Portal wurde eneuert und damit einhergehend eine moderne Authentifizierungslösung eingeführt.

Die Enscheidung viel auf Keycloak.X, die Cloud-Native Version.

Der Auftrag war, Keycloak innerhalb weniger Wochen in den Produktivbetrieb zu bringen und langfristig zu warten, um Sicherheitsprobleme auszuschließen.

 

Presse.orf.at Portal

Die Herausforderung

3 Wochen Deadline

Ein Keycloak.X soll in 3 Wochen produktiv in Openshift betrieben werden, um die Authentifizierung von internen ORF Mitarbeitern am presse.orf.at Portal zu gewährleisten.

Security

Keycloak muss laufend Up-to-date gehalten werden, da das Portal öffentlich über das Internet erreichbar ist.

Unser Qualitätsanspruch

Wir haben einen hohen Qualitätsanspruch, vor allem was die Nachhaltigkeit unserer Lösungen für unserer Kunden betrifft.

Die Lösung

Security

Die Community rund um Keycloak bietet laufend Updates an, die wir dem ORF mit unserem Auto-Update Service in einem Sorglos-Paket liefern.

Damit ist die Software immer an neuesten Stand, um Sicherheitsproblem zu vermeiden.

Customizings

Für die Login- und Registrierungsseite gibt es Customizings, was bedeutet, dass ein eigenes Image benötigt wird.

CI/CD

Die Konfiguration des Keycloak und die Kubernetes Deployment Definitionen liegen in einem Git Repository. Über Branches getrennt sind die beiden Umgebungen QA und PROD abgebildet. Bei Änderungen in diesen Branches wird ein GitLab CI/CD Build gestartet und die Änderung wird in den jeweiligen Namespace übernommen.

Durch diese solide Basis können Änderungen ohne Stress ausgerollt werden.

Fazit: Know How + Partnerschaft sind der Schlüssel

Die hohe Qualität und die Geschwindigkeit der Umsetzung benötigt vor allem eines -> Know How und starke Partner. 

Know How in verschiedenen Bereichen wie Keycloak, OpenShift und GitLab CI/CD und wie diese Tools zusammenspielen. 

Durch die langjährige vertrauensvolle Zusammenarbeit mit der APA-Tech, die kurzen Wege für Abstimmungen und die Professionalität konnten wir in kurzer Zeit das Projekt umsetzten.

Betrieben wird der Keycloak im Openshift Cluster der APA-Tech. Die APA-Tech übernimmt somit auch das 24/7 Monitoring und den 1st Level Support. 

Gepardec übernimmt den 2nd Level Support und die Automatisierung rund um Image Bau, Deployment, Update und Konfiguration des Keycloak.

Langfristig ist entscheidend, möglichst viele Schritte in der Wartung zu automatisieren, um manuelle Fehler zu vermeiden und kosteneffizent zu bleiben.

Diese 3 Top Technologien wurden eingesetzt

Keycloak / Red Hat SSO

OpenShift

Jenkins

Gepardec ist ein kompetenter Partner um komplexe Systeme zu entwickeln und liefert exzellente Software.
Die Kommunikation mit Gepardec war in allen Phasen des Projektes sehr gut und es war großartig, mit Gepardec zusammenzuarbeiten.
Dipl. Ing. Gerhard Rudinger, Bereichsleiter Software Development APA-IT

Sei immer vorne mit dabei.
Gepardec Newsletter.

Entdecke weitere Case Studies

WordPress Cookie Plugin von Real Cookie Banner