Zum Inhalt springen

SchulyKeycloak-Dokumentation

Schulys eigenes Keycloak-Image - der produktive Identity Provider für Schuly. Der Container bringt ein Keycloakify -Login-Theme (als Provider-JAR), eine Sperrliste geleakter Passwörter (rockyou) und das schuly-Realm bereits mit und wird als optimierter Keycloak-Build ausgeliefert, damit der Produktivstart schnell geht. Releases pushen ein Multi-Arch-Image nach ghcr.io/schulydev/schulykeycloak.

Dokuindex

Erste Schritte

Anleitungen

Referenz & Hintergrund

Repository-Struktur

Nur relevant, wenn du am Image selbst etwas änderst.

PfadZweck
DockerfileMehrstufiger Build: Theme-JAR → rockyou-Sperrliste → optimiertes Keycloak 26.6 → Runtime-Image.
keycloakify/Das gebrandete Login-Theme (Keycloakify 11, React + Tailwind + shadcn). Wird beim Image-Build in ein Provider-JAR gebaut.
realms/schuly-realm.jsonDas schuly-Realm (Rollen, Gruppen, Client-Scopes, 2FA-Browser-Flow). Wird beim ersten Start importiert.
compose.dev.ymlLokale Entwicklung: start-dev --import-realm, admin/admin auf :8080.
scripts/keycloak-export.{sh,ps1,bat}Realm-Änderungen aus dem laufenden Container zurück nach realms/ übertragen.
.github/workflows/docker-publish-release.yamlBaut und pusht das Multi-Arch-Image bei einem GitHub-Release.
application.propertiesSingle Source of Truth für die Version; CI synchronisiert sie mit dem Release-Tag.