Слёрм 4.3 · 3 отзыва Обновлено 31.08.2026

Система управления доступом Keycloak

Видеокурс учебного центра Слёрм по системе управления доступом Keycloak. Объём: 6 модулей, 9 часов теории и 20 часов практики, доля практики 75%, доступ к материалам 2 года. Программа: введение в протоколы OAuth2 и OpenID Connect и обоснование, почему готовый продукт лучше собственной аутентификации, сущности Keycloak и развёртывание через docker run, подключение аутентификации к демонстрационному приложению на nginx средствами самого nginx и через GoGatekeeper, федерации пользователей, правила преобразования данных, области доступа и роли, режим высокой доступности с хранилищем infinispan и репликацией между центрами обработки данных, кастомные темы, алгоритмы проверки подлинности, внешние поставщики идентификации с авторизацией через Google и GitHub, регистрация пользователей и мониторинг. Осваиваемые инструменты: Keycloak, PostgreSQL, Kubernetes, Postman. Необходимые знания: базовое администрирование Linux и умение работать с Kubernetes на базовом уровне. Спикеры: Виктор Попов, технический руководитель продукта в Samokat.tech и один из администраторов русскоязычного сообщества Keycloak, и Ирина Блажина, архитектор информационной безопасности в компании Оператор Газпром ИД. Документ: именное свидетельство при 80% прохождения. Цена в каталоге: 25 000 рублей, в рассрочку от 6 250 рублей в месяц, тогда как на странице школы видеокурс стоит 25 000 рублей вместо 30 000.

📜 Сертификат школы
Система управления доступом Keycloak
от 6 250 ₽/мес
25 000 ₽
Перейти на сайт курса
  • ✓ Рассрочка без переплат
  • ✓ Сертификат школы

Перейдёте на сайт Слёрм

ФорматОнлайн
УровеньСредний
ДокументСертификат школы
Администрирование Linux Оркестрация контейнеров Docker Kubernetes PostgreSQL Postman

Мнение редакции

7.8/10

Курс отвечает на один вопрос и отвечает на него подробно: как перестать писать свою аутентификацию и начать настраивать готовую. Школа формулирует это без стеснения, вам не придётся самостоятельно искать информацию и тратить время на изобретение решений, мы расскажем, где взять готовое и как его прикрутить. Для инструмента, у которого документация обширная, но разрозненная, это честная постановка задачи.

Практическая часть построена вокруг одного сквозного сценария: есть демонстрационное приложение, и к нему разными способами приделывается аутентификация. Сначала средствами самого nginx, потом через прокси GoGatekeeper, потом с правилами преобразования данных, потом с ролями и федерациями. Такой маршрут даёт понимание, которое из документации не собирается: где именно проходит граница между приложением и системой управления доступом.

Что мешает. Во-первых, курс лежит в каталоге в направлении «Управление», где его соседями оказались ораторское искусство и бухгалтерский учёт, так что найти его по направлению практически невозможно. Во-вторых, школа сама предупреждает, что программа активно развивается и порядок тем может меняться, а содержание дополняться, то есть покупаете вы движущуюся цель. В-третьих, разбора работ куратором в тарифе нет, а тема такая, где вопрос про свою интеграцию возникает почти сразу.

Вердикт: узкий видеокурс на 6 модулей про один инструмент: протоколы OAuth2 и OpenID Connect, сущности Keycloak, прикручивание аутентификации к готовому приложению через GoGatekeeper и nginx, федерации пользователей, правила преобразования и роли, развёртывание в режиме высокой доступности и внешние поставщики идентификации; практики три четверти времени, свидетельство при 80% прохождения, но обратной связи нет, а школа сама предупреждает, что порядок тем может меняться.

Плюсы

  • узкая тема разобрана целиком: от протоколов OAuth2 и OpenID Connect до режима высокой доступности и репликации между центрами обработки данных
  • практики три четверти времени: 20 часов заданий против 9 часов теории, задания выполняются на стендах
  • сквозной сценарий подключения аутентификации к готовому приложению тремя способами: средствами nginx, через GoGatekeeper и с правилами преобразования данных
  • один из спикеров администрирует централизованный Keycloak в крупной компании и входит в число администраторов русскоязычного сообщества инструмента
  • второй спикер архитектор информационной безопасности, что даёт корпоративный взгляд на встраивание в существующий контур
  • объём честно назван цифрами, каждый модуль закрывается проверочными тестами

Минусы

  • школа предупреждает, что программа активно развивается и порядок тем может меняться, а содержание дополняться: на странице план, а не обязательство
  • обратной связи нет: тариф включает видео, задания и стенды, разбор работ куратором не обещан
  • в каталоге курс отнесён к направлению «Управление», где его соседями оказались ораторское искусство и бухгалтерский учёт, найти его по направлению почти невозможно
  • судя по отзывам на странице школы, сценарии с корпоративными учётными записями и техническими учётками раскрыты не полностью

Кому подходит

Инженерам по автоматизации, которым нужно развернуть и поддерживать Keycloak

Школа формулирует их задачу прямо: научиться разворачивать и поддерживать инструмент и понимать, зачем он нужен. Практика идёт от docker run до режима высокой доступности.

Разработчикам, которые устали писать свою аутентификацию

Для этой группы курс отвечает на вопрос, когда можно не писать свой сервис аутентификации, и учит работать с протоколом OpenID Connect из приложения. Экономия времени тут прямая.

Руководителям и техническим директорам

Эта группа названа на странице отдельно. Для неё ценность в понимании, как использовать единый инструмент аутентификации для всей инфраструктуры и приложений, а не заводить его в каждом сервисе заново.

Кому курс не подойдёт

  • тем, кому нужна информационная безопасность в целом: это курс про один продукт, без модели угроз, аудита и защиты периметра
  • инженерам без базового Linux и Kubernetes: школа называет их прямо в необходимых знаниях, а практика идёт через docker run, nginx и развёртывание в кластере
  • тем, кто ищет живую поддержку: в тарифе есть видео, задания и стенды, но нет разбора решений человеком

Чем отличается от других курсов направления

В каталоге курс лежит в направлении «Управление», и его соседями оказались ораторское искусство Академии Синергия, курсы по бухучёту НИИДПО и программы Яндекс Практикума по вайбкодингу и IT-рекрутингу, то есть сравнивать по направлению не с чем: направление выбрано неудачно. Осмысленное сравнение здесь только с общими курсами по информационной безопасности, где системе управления доступом отводится модуль на пару часов. Этот курс отличается тем, что даёт 20 часов практики по одному продукту и доводит до развёртывания в режиме высокой доступности, а не до знакомства с интерфейсом.

Обзор курса

Кто стоит за курсом

Спикеров двое, и они закрывают разные стороны темы. Виктор Попов, технический руководитель продукта в Samokat.tech, шесть лет занимается автоматизацией разработки и эксплуатации, внедрил и поддерживает централизованный Keycloak для внутренних продуктов компании, развивает кластеры Kubernetes как услугу для более чем двадцати продуктовых команд и входит в число администраторов русскоязычного сообщества Keycloak. Ирина Блажина, архитектор информационной безопасности в компании Оператор Газпром ИД, более десяти лет в IT, проектирует безопасные решения корпоративного уровня и специализируется на архитектуре с межсетевыми экранами, прокси-серверами, системами управления доступом и шлюзами API. Первый отвечает за то, как это внедрять, вторая за то, как это встраивается в корпоративную архитектуру.

Как устроена нагрузка

Формат самостоятельный: видеоуроки и практические задания на стендах, старт в любой момент, доступ к материалам 2 года. Объём небольшой и честно назван: 9 часов теории и 20 часов практики на 6 модулей. Жёсткого учебного графика нет, и при 29 часах общего объёма курс проходится за несколько вечеров подряд. Каждый модуль закрывается проверочными тестами.

Что входит в стоимость

Тариф на странице один: видеоуроки с доступом на 2 года, практические задания и стенды для практики за 25 000 рублей единовременно вместо 30 000 или в рассрочку на четыре месяца. Рассрочка только для физических лиц. Для юридических лиц названы универсальные доступы за 35 000 рублей, есть оплата от компании и подарочный сертификат, командные скидки от 7% при трёх студентах. Разбора работ куратором и живых встреч тариф не включает.

Где программа проседает

Первое: направление в каталоге выбрано неудачно, курс про инфраструктурный инструмент лежит рядом с ораторским искусством и бухучётом. Второе: школа предупреждает, что порядок тем может меняться, а содержание дополняться, так что программа на странице это план, а не обязательство. Третье: обратной связи нет, а тема такая, где вопрос про конкретную интеграцию возникает у каждого второго. Четвёртое: на странице есть фраза о том, что ещё полтора года назад о Keycloak почти не было слышно, и она явно осталась с прежней версии лендинга.

Кому это не нужно

Курс не про информационную безопасность в целом, а про один продукт: если нужна модель угроз, аудит или защита периметра, это не сюда. Не подойдёт он и тем, кто не работал с Linux и Kubernetes хотя бы на базовом уровне: практика идёт через docker run, nginx, прокси и развёртывание в кластере, и без этой базы половина заданий будет копированием команд.

Программа курса

1Введение
Знакомство с курсом, как организована работа, входная анкета, как выполнять практики и как учиться онлайн. Организационный модуль.
2Протоколы авторизации и первое развёртывание
Почему не стоит писать свою авторизацию, протоколы OAuth2 и OpenID Connect, введение в Keycloak. Практика: развёртывание через docker run на виртуальной машине, сущности Keycloak, области, сервисы и пользователи, время жизни токенов, создание сервиса и подключение OIDC к готовому приложению.
3Защита готовых и унаследованных систем
Как конечные приложения работают с OIDC, обзор решений для взаимодействия с Keycloak и разбор GoGatekeeper. Практика: подключение аутентификации к демонстрационному приложению средствами nginx, затем через GoGatekeeper.
4Погружение в Keycloak
Федерации пользователей, правила преобразования данных, области доступа и роли. Практика: настройка федераций, преобразований и ролей, подключение аутентификации по созданным правилам для GoGatekeeper.
5Тонкости развёртывания
Режим высокой доступности, устройство Keycloak под капотом и хранилище infinispan, репликация между центрами обработки данных. Практика: развёртывание в автономном режиме высокой доступности и кастомные темы оформления.
6Дополнительные материалы
OIDC и мобильные приложения, алгоритмы проверки подлинности, внешние поставщики идентификационных данных с практикой авторизации через Google и GitHub, регистрация пользователей, мониторинг и публикация в интернет. Отдельно обсуждается, почему у каждой реализации Keycloak своя архитектура и универсального правильного решения нет.
Записаться на курс

Чему вы научитесь

  • объяснять, как работают протоколы OAuth2 и OpenID Connect и что происходит с токенами
  • разворачивать Keycloak через docker run и в автономном режиме высокой доступности
  • оперировать сущностями Keycloak: областями, сервисами, пользователями, ролями и областями доступа
  • подключать аутентификацию к готовому приложению средствами nginx и через прокси GoGatekeeper
  • настраивать федерации пользователей и правила преобразования данных
  • подключать вход через внешних поставщиков идентификации, включая Google и GitHub
  • оформлять кастомные темы и настраивать регистрацию пользователей
  • настраивать мониторинг Keycloak и публикацию сервиса в интернет

Как проходит обучение

Видеоуроки с теорией

9 часов теории на 6 модулей. Доступ к материалам сохраняется 2 года, старт в любой момент, темп задаёт студент.

Практика на стендах

20 часов практических заданий, стенды входят в тариф. Практика идёт сквозным сценарием: одно демонстрационное приложение, к которому разными способами подключается аутентификация.

Проверочные тесты после модулей

Каждый содержательный модуль закрывается тестами. Это единственная форма контроля: разбора работ человеком в тарифе нет.

Демодоступ на один день

До покупки школа открывает демодоступ в LMS на сутки: посмотреть материалы и познакомиться со спикерами.

Часто задаваемые вопросы

Что входит в цену курса?

На странице школы показан один тариф: видеоуроки с доступом на 2 года, практические задания и стенды за 25 000 рублей единовременно вместо 30 000 или в рассрочку на четыре месяца только для физических лиц. Разбора работ куратором и живых встреч в нём нет. Для юридических лиц названы универсальные доступы за 35 000 рублей, есть оплата от компании и подарочный сертификат, для команд скидки от 7% при трёх студентах.

Сколько времени займёт обучение?

Школа называет объём: 6 модулей, 9 часов теории и 20 часов практики. Жёсткого учебного графика нет, старт в любой момент. При общем объёме около 29 часов курс реально проходится за несколько вечеров, а доступ к материалам сохраняется два года.

Что нужно знать до старта?

Школа перечисляет два требования: базовые знания администрирования операционной системы Linux и умение работать с Kubernetes на базовом уровне. Практика идёт через docker run, nginx, прокси GoGatekeeper и развёртывание в кластере, поэтому без этой базы задания превратятся в копирование команд.

Какой документ выдают?

Именное свидетельство о прохождении курса при условии, что студент изучил 80% курса и принимал участие в решении практик. Это внутренний документ учебного центра, не документ государственного образца.

Разбирается ли интеграция с корпоративным каталогом пользователей?

Частично. В программе есть модуль про федерации пользователей, правила преобразования данных и области доступа, и практика по их настройке. Судя по отзывам на странице школы, студенты просят добавить более подробный разбор сценариев с корпоративными учётными записями и техническими учётками, то есть на момент разбора эта часть раскрыта не полностью.

Насколько программа стабильна?

Школа предупреждает прямо: программа активно развивается, все указанные темы будут освещены, но порядок тем может меняться, а содержание дополняться. То есть список на странице это план. Для быстро меняющегося продукта это скорее плюс, но планировать по нему конкретную неделю обучения нельзя.

Есть ли обратная связь и проверка заданий?

Разбор работ куратором в тарифе не заявлен: в него входят видеоуроки, практические задания и стенды. Контроль идёт проверочными тестами после модулей. Если нужна человеческая обратная связь, этот вопрос стоит задать менеджеру до оплаты.

Отзывы о курсе «Система управления доступом Keycloak»

4.3 3 отзыва
5★1
4★2
3★0
2★0
1★0
ГригорийЕкатеринбург20.06.2026
Достоинства: показали, как прикрутить вход к готовому приложению, не трогая его код
Недостатки: цена в каталоге и на сайте разная, разбирался через менеджера
У нас пять внутренних сервисов, и в каждом была своя авторизация разной степени кривизны. Задача была свести всё в одну точку, и Keycloak выбрали до курса, а вот как его правильно готовить, никто не знал. Больше всего дал модуль про GoGatekeeper: два старых сервиса, которые никто не решался трогать, закрыли прокси за вечер. Практика на стендах удобная, всё поднимается из кабинета. Отдельно понравилось, что честно говорят: универсальной правильной архитектуры тут нет, каждая реализация своя.
👍 0👎 0
ОльгаВоронеж01.06.2026
Достоинства: объём небольшой и честно указан, прошла за неделю вечерами
Недостатки: хотелось больше теории по OpenID Connect и разбора работы с сертификатами
Инженер эксплуатации, ставила Keycloak по документации и половину настроек не понимала. Курс закрыл пробелы по сущностям и ролям. Развёртывание в режиме высокой доступности разобрано подробно, это было главное.
👍 0👎 0
СергейХабаровск12.04.2026
Достоинства: спикер сам держит централизованный Keycloak, это чувствуется по деталям
Недостатки: в каталоге курс лежит в разделе «Управление», нашёл случайно
Брал как разработчик, которому надоело поддерживать самописную авторизацию. Ответ на вопрос, почему бы просто не написать свою, дан в первом же модуле и он убедительный. Дальше практика: подключение OIDC, роли, преобразования данных. Всё повторяемо, стенды предоставляют. Единственное, чего не хватило, это обратной связи: пара вопросов по нашей схеме с внешним поставщиком осталась без ответа, пришлось искать в сообществе. Но для своей цены курс отличный.
👍 0👎 0

Все отзывы о Слёрм →

Оставить отзыв о курсе

Расскажите, как проходило обучение: что понравилось, что нет, помог ли курс в работе. Публикуем после проверки, рекламные тексты и анонимные жалобы без подробностей не пропускаем.

Оценка:

Отправляя отзыв, вы соглашаетесь на публикацию имени и города рядом с текстом. Курс: «Система управления доступом Keycloak».

от 6 250 ₽/мес −45%
Перейти