Keycloak est un logiciel open source de gestion des identités et des accès. Il prend en charge l'authentification, de sorte que les applications n'ont pas à stocker ni à authentifier elles-mêmes les utilisateurs. Il gère l'authentification unique, OpenID Connect, OAuth 2.0 et SAML 2.0, la connexion par réseaux sociaux ou fournisseurs d'identité externes et la fédération avec LDAP et Active Directory. Les administrateurs disposent d'une console d'administration ; les utilisateurs gèrent profil, mot de passe et double authentification dans une console de compte. Vous l'exploitez vous-même, avec prise en charge du clustering.
Keycloak est, depuis avril 2023, un projet en incubation de la Cloud Native Computing Foundation (CNCF), sous licence Apache 2.0. Red Hat, société américaine, propose aussi un produit supporté basé sur le projet (Red Hat build of Keycloak). Comme vous l'exécutez sur votre propre infrastructure, votre choix d'hébergement détermine où résident les données : chez un hébergeur européen ou dans votre centre de données, vous gardez la maîtrise des identités et des clés.