Детальная информация
| Название | Разработка плагина Database User Federation для Keycloak: выпускная квалификационная работа бакалавра: направление 09.03.04 «Программная инженерия» ; образовательная программа 09.03.04_01 «Технология разработки и сопровождения качественного программного продукта» = Development of the Database User Federation plugin for Keycloak |
|---|---|
| Авторы | Набережнов Денис Андреевич |
| Научный руководитель | Юсупова Ольга Андреевна |
| Организация | Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности |
| Выходные сведения | Санкт-Петербург, 2026 |
| Коллекция | Выпускные квалификационные работы ; Общая коллекция |
| Тематика | Keycloak ; IAM ; single sign-on ; user storage spi ; Java |
| Тип документа | Выпускная квалификационная работа бакалавра |
| Язык | Русский |
| Уровень высшего образования | Бакалавриат |
| Код специальности ФГОС | 09.03.04 |
| Группа специальностей ФГОС | 090000 - Информатика и вычислительная техника |
| DOI | 10.18720/SPBPU/3/2026/vr/vr26-2690 |
| Права доступа | Доступ по паролю из сети Интернет (чтение) |
| Дополнительно | Новинка |
| Ключ записи | ru\spstu\vkr\42576 |
| Дата создания записи | 21.08.2026 |
Разрешенные действия
–
Действие 'Прочитать' будет возможно после подготовки администраторами необходимых файлов
| Группа | Анонимные пользователи |
|---|---|
| Сеть | Интернет |
Работа посвящена разработке расширения для платформы управления идентификацией и доступом Keycloak, которое позволяет подключать произвольные реляционные базы данных как внешний источник учетных записей пользователей. Разработанное решение дает возможность организовать централизованную аутентификацию с минимальными трудозатратами для внешних систем. В ходе работы был проведен анализ современных SSO-решений, среди которых Microsoft Active Directory Federation Services, Auth0, ORY Hydra, Authentik и Keycloak. Кроме того, были изучены существующие способы интеграции Keycloak с внешними поставщиками пользователей: LDAP User Federation, Admin REST API и разработка собственного плагина. На основе этого анализа сформировали требования к будущему решению. В их числе – поддержка различных СУБД, гибкая настройка маппинга пользовательских данных, поддержка нескольких режимов редактирования внешнего пользовательского хранилища. Архитектура решения построена на механизме расширений Keycloak Service Provider Interface. Для реализации плагина использовались язык программирования Java 17, система сборки Apache Maven, JDBC и пул соединений HikariCP. В результате был создан полнофункциональный программный модуль, обеспечивающий поиск, импорт, аутентификацию и синхронизацию пользователей из внешних реляционных баз данных. Разработанное решение успешно апробировано и внедрено в промышленную эксплуатацию в ИТ- компании.
The work is devoted to the development of an extension for the Keycloak identity and access management platform, which allows you to connect arbitrary relational databases as an external source of user accounts. The developed solution makes it possible to organize centralized authentication with minimal effort for external systems. In the course of the work, an analysis of modern SSO solutions was carried out, including Microsoft Active Directory Federation Services, Auth0, ORY Hydra, Authentik and Keycloak. In addition, the existing ways of integrating Keycloak with external user providers were explored: LDAP User Federation, Admin REST API and the development of its own plugin. Based on this analysis, the requirements for the future solution were formed. These include support for various databases, flexible configuration of user data mapping, and support for multiple editing modes for external user storage. The architecture of the solution is based on the Keycloak Service Provider Interface extension mechanism. The Java 17 programming language, the Apache Maven build system, JDBC, and the HikariCP connection pool were used to implement the plugin. As a result, a fully functional software module was created that provides search, import, authentication, and synchronization of users from external relational databases. The solution/development has been successfully validated and deployed into production within a commercial IT environment.
| Место доступа | Группа пользователей | Действие |
|---|---|---|
| Локальная сеть ИБК СПбПУ | Все |
|
| Интернет | Авторизованные пользователи СПбПУ |
|
| Интернет | Анонимные пользователи |
|