Keycloakによるエンタープライズ・アイデンティティ管理
Keycloakを統合することで、エンタープライズグレードのシングルサインオン・ロール管理・ID連携をトーナメントプラットフォームに導入できます。独自の認証インフラを完全にコントロールしながら運用できます。
シングルサインオン
プレイヤーがKeycloakで一度ログインすれば、トーナメント・チーム・イベントをまたいで再認証なしにプラットフォーム全体にアクセスできます。
一元的なアイデンティティ管理
プレイヤーとオーガナイザーのすべてのアイデンティティを単一のKeycloakレルムで管理し、ユーザーデータの一貫性と保守の容易さを維持します。
ロールベースのアクセス制御
Keycloakのロールをプラットフォームの権限に直接マッピングすることで、管理者・オーガナイザー・プレイヤーそれぞれに必要な情報だけを表示できます。
セキュアなトークン交換
業界標準のOAuth 2.0およびOpenID Connectフローを使用して、Keycloakとプラットフォーム間でユーザーを安全に認証します。
セルフホストまたはクラウド
Keycloakは自社インフラでもクラウドでも運用可能で、ベンダーロックインなしにどちらの環境でもシームレスに連携できます。
ユーザーの自動プロビジョニング
Keycloakで作成された新しいアカウントはプラットフォームに自動的にプロビジョニングされ、ユーザーの重複登録手順を排除します。
仕組み
Keycloak認証フロー
ユーザーがログインを開始
プレイヤーまたは主催者がプラットフォームのサインインをクリックすると、Keycloakインスタンスにリダイレクトされます。
Keycloak認証
Keycloakはユーザーの資格情報を検証し、設定されたMFAやアイデンティティブローカリングポリシーを適用します。
トークン発行
Keycloakは署名済みJWTアクセストークンとIDトークンを発行し、セキュアなリダイレクト経由でプラットフォームに返します。
プラットフォームがトークンを検証
プラットフォームはKeycloakの公開鍵に対してトークン署名を検証し、ユーザーのアイデンティティとロールを抽出します。
セッション作成
Keycloakのロールから導出された適切な権限を持つプラットフォームセッションがユーザーに対して確立されます。
アクセス許可
ユーザーはダッシュボードにアクセスし、割り当てられたロールに応じてトーナメントへの参加、チームの管理、またはイベントの運営が可能になります。
ユースケース
Keycloak連携のメリットを受けるのは誰か
エンタープライズリーグ・オペレーター
大規模な競技を運営する組織は、企業のSSOポリシーを適用し、既存のKeycloakの設定から数千のユーザーアカウントを管理できます。
大学・短大プログラム
キャンパス全体のアイデンティティ管理にKeycloakを使用している大学・短大は、追加アカウント不要でeスポーツのロスターやトーナメント申込にその認証を活用できます。
ゲームパブリッシャー・スタジオ
Keycloak基盤の既存プレイヤーアイデンティティシステムを持つパブリッシャーは、プラットフォームに直接接続し、プレイヤーにシームレスな競技体験を提供できます。
よくある質問
Keycloak連携 — よくある質問
Keycloakを接続する準備はできましたか?
KeycloakのIDプロバイダーを統合し、すべてのトーナメントやイベントでプレイヤーにシームレスで安全なログイン体験を提供しましょう。
Keycloakに接続