[{"data":1,"prerenderedAt":172},["ShallowReactive",2],{"seo-verification":3,"blog-desplegar-keycloak-sso-en-un-vps-es":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"key":7,"data":8},"blog-desplegar-keycloak-sso-en-un-vps-es",{"id":9,"slug":10,"slugs":11,"title":15,"excerpt":16,"readTime":17,"views":18,"isPinned":19,"publishedAt":20,"updatedAt":21,"category":22,"categories":28,"featuredImage":30,"bgImage":31,"posterImage":32,"relatedSolution":30,"intro":33,"sections":34,"ctaTitle":117,"ctaBody":118,"ctaButton":119,"ctaUrl":120,"relatedPosts":121},112,"desplegar-keycloak-sso-en-un-vps",{"fr":12,"en":13,"ar":14,"es":10},"keycloak-sso-vps","deploy-keycloak-for-sso-on-your-vps","نشر-keycloak-لتسجيل-الدخول-الموحد-sso-على-خادمك-vps","Desplegar Keycloak para el SSO en su VPS","Despliegue Keycloak en su VPS para un SSO de nivel empresarial: OIDC, SAML, realms y federación. Guía Docker completa y comparativa.",4,0,false,"2026-02-28T00:00:00+00:00","2026-09-07T11:26:10+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},8,"Seguridad y monitorización","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[29],{"id":23,"name":24,"slug":25,"color":26,"icon":27},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fkeycloak-sso-vps-poster.svg","Keycloak es la referencia open source del SSO empresarial, respaldada por Red Hat y utilizada incluso en contextos altamente regulados. Con sus realms, su federación LDAP y su soporte completo de OIDC y SAML, cubre necesidades que pocos IdP alcanzan. Autoalojado en un VPS, le ofrece ese nivel de industrialización sin licencia ni dependencia de la nube.",[35,39,49,52,74,114],{"type":36,"title":37,"body":38},"h2","Por qué desplegar Keycloak en su VPS","Donde algunos IdP buscan la simplicidad, Keycloak busca la exhaustividad: aislamiento multi-tenant mediante los realms, federación de directorios LDAP\u002FActive Directory, brokering hacia proveedores externos (Google, GitHub, otro OIDC), theming completo de las páginas de login y fine-grained authorization. Para una agencia que gestiona varios clientes o para un sistema de información con exigencias de conformidad, ese nivel de control es decisivo. El autoalojamiento en VPS le evita los costos por usuario de las ofertas IdP gestionadas y mantiene la totalidad de la base de identidades bajo su jurisdicción, un punto crítico para datos sensibles que no desea confiar a un tercero.",{"type":40,"title":41,"items":42},"ul","Las ventajas de un Keycloak autoalojado",[43,44,45,46,47,48],"Múltiples realms para aislar por completo varios clientes o entornos en una misma instancia.","Soporte nativo y completo de OpenID Connect, OAuth2 y SAML 2.0.","Federación LDAP \u002F Active Directory para reutilizar un directorio existente sin migración.","Identity brokering: conexión mediante Google, GitHub o cualquier IdP externo en unos clics.","Páginas de login totalmente personalizables (temas, idiomas, branding por realm).","Políticas de autenticación detalladas: MFA condicional, duración de sesión, restricciones por rol.",{"type":36,"title":50,"body":51},"Requisitos previos para este despliegue","Keycloak se ejecuta sobre la JVM (Quarkus desde la v17+) y sigue siendo más exigente que un IdP ligero. Prevea un VPS con 2 vCPU y 4 GB de RAM como mínimo, idealmente 6 GB si espera carga o varios realms activos. Una base PostgreSQL externa es muy recomendable en producción (no use nunca la base H2 integrada más allá de las pruebas). Docker y Docker Compose, un dominio dedicado (`sso.midominio.com`) y un reverse proxy que gestione el SSL completan los requisitos, ya que Keycloak necesita saber que se sirve detrás de un proxy HTTPS.",{"type":53,"title":54,"steps":55},"steps","Desplegar Keycloak con PostgreSQL",[56,59,62,65,68,71],{"title":57,"body":58},"Definir Keycloak y PostgreSQL en Compose","En su `docker-compose.yml`, declare el servicio `postgres` (imagen `postgres:16`) y el servicio `keycloak` (imagen `quay.io\u002Fkeycloak\u002Fkeycloak`). Conecte Keycloak a la base mediante `KC_DB=postgres`, `KC_DB_URL`, `KC_DB_USERNAME` y `KC_DB_PASSWORD`.",{"title":60,"body":61},"Configurar el modo producción y el proxy","Arranque con el comando `start` (y no `start-dev`). Indique `KC_HOSTNAME=sso.midominio.com` y `KC_PROXY_HEADERS=xforwarded` para que Keycloak genere URL correctas detrás del reverse proxy. Defina el administrador inicial mediante `KC_BOOTSTRAP_ADMIN_USERNAME` \u002F `KC_BOOTSTRAP_ADMIN_PASSWORD`.",{"title":63,"body":64},"Arrancar y finalizar el build","Ejecute `docker compose up -d`. En el primer arranque, Keycloak realiza un build Quarkus optimizado y luego migra el esquema PostgreSQL. Siga `docker compose logs -f keycloak` hasta el mensaje que indica que el servidor está escuchando.",{"title":66,"body":67},"Poner en marcha el reverse proxy SSL","Enrute `sso.midominio.com` hacia el puerto `8080` del contenedor Keycloak mediante Caddy, Traefik o Nginx, con un certificado Let's Encrypt. Asegúrese de transmitir las cabeceras `X-Forwarded-*`, ya que de lo contrario las redirecciones de login se romperán.",{"title":69,"body":70},"Crear un realm y un cliente","Conéctese a la consola de administración, cree un realm dedicado (nunca el realm `master` para sus aplicaciones) y luego un cliente OIDC. Ajuste el `Valid redirect URIs` de su aplicación y recupere el `Client ID` y el secreto en la pestaña Credentials.",{"title":72,"body":73},"Conectar una aplicación y probar el flujo","Configure su aplicación con la URL de descubrimiento `https:\u002F\u002Fsso.midominio.com\u002Frealms\u002Fmi-realm\u002F.well-known\u002Fopenid-configuration`. Cree un usuario de prueba en el realm, inicie un login y compruebe la emisión del token en las Sessions de la consola.",{"type":75,"title":76,"headers":77,"rows":81},"comparison","Keycloak o Authentik: ¿cuál elegir?",[78,79,80],"Criterio","Keycloak","Authentik",[82,86,90,94,98,102,106,110],[83,84,85],"Caso de uso objetivo","SSO empresarial, multi-tenant, conformidad","Self-hosting, homelab, agencias",[87,88,89],"Protocolos","OIDC, OAuth2, SAML, LDAP","OIDC, OAuth2, SAML, LDAP, forward auth",[91,92,93],"Forward auth (proxy)","No nativo (mediante extensiones)","Nativo y central en la herramienta",[95,96,97],"Huella de recursos","Elevada (JVM, 4 GB+ de RAM)","Moderada (2-4 GB de RAM)",[99,100,101],"Multi-realm \u002F tenants","Excelente (realms aislados)","Tenants soportados, menos avanzados",[103,104,105],"Personalización de los flujos","Temas y SPI Java","Flujos visuales por etapas",[107,108,109],"Curva de aprendizaje","Pronunciada, muy completa","Más accesible",[111,112,113],"Federación de directorios","Madura (LDAP\u002FAD)","Buena (LDAP)",{"type":115,"body":116},"tip","En producción, no sirva nunca Keycloak con la base H2 integrada ni exponga el realm `master` al público: cree un realm dedicado por aplicación o por cliente y reserve `master` para la administración. Para endurecer la instancia, desactive el registro libre, active el `brute force detection` en Realm Settings > Security Defenses y aprovisione todo mediante ficheros de importación de realm (`--import-realm`), de modo que versione su configuración en lugar de hacer clic en la interfaz.","Aloje un SSO de nivel empresarial","El VPS Cloud ServOrbit con plantilla Docker preconfigurada aporta la RAM y el PostgreSQL necesarios para ejecutar Keycloak en producción, realms y federación incluidos.","Desplegar mi VPS Keycloak","\u002Fvps-cloud",[122,139,155],{"id":123,"slug":124,"slugs":125,"title":129,"excerpt":130,"readTime":17,"views":18,"isPinned":19,"publishedAt":131,"updatedAt":21,"category":132,"categories":133,"featuredImage":30,"bgImage":31,"posterImage":135,"relatedSolution":136},105,"supervisar-vps-con-uptime-kuma",{"fr":126,"en":127,"ar":128,"es":124},"superviser-vps-uptime-kuma","monitoring-your-vps-with-uptime-kuma","مراقبة-خادمك-الافتراضي-vps-باستخدام-uptime-kuma","Supervisar su VPS con Uptime Kuma","Despliegue Uptime Kuma en su VPS para supervisar sus sitios y servicios en self-hosted, con alertas y página de estado pública.","2026-03-07T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[134],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fsuperviser-vps-uptime-kuma-poster.svg",{"categorySlug":137,"appSlug":138},"monitorizacion-observabilidad","uptime-kuma",{"id":140,"slug":141,"slugs":142,"title":146,"excerpt":147,"readTime":17,"views":18,"isPinned":19,"publishedAt":148,"updatedAt":21,"category":149,"categories":150,"featuredImage":30,"bgImage":31,"posterImage":152,"relatedSolution":153},106,"monitorizacion-vps-grafana-prometheus",{"fr":143,"en":144,"ar":145,"es":141},"monitoring-vps-grafana-prometheus","vps-monitoring-with-grafana-and-prometheus","مراقبة-الخادم-الافتراضي-vps-باستخدام-grafana-و-prometheus","Monitorización de VPS con Grafana y Prometheus","Monte una stack Grafana + Prometheus en su VPS para recopilar, almacenar y visualizar sus métricas de sistema y de aplicación.","2026-03-06T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[151],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitoring-vps-grafana-prometheus-poster.svg",{"categorySlug":137,"appSlug":154},"grafana",{"id":156,"slug":157,"slugs":158,"title":162,"excerpt":163,"readTime":164,"views":18,"isPinned":19,"publishedAt":165,"updatedAt":21,"category":166,"categories":167,"featuredImage":30,"bgImage":31,"posterImage":169,"relatedSolution":170},107,"monitorizar-vps-en-tiempo-real-con-netdata",{"fr":159,"en":160,"ar":161,"es":157},"monitorer-vps-netdata","monitor-your-vps-in-real-time-with-netdata","راقب-خادمك-الافتراضي-vps-في-الوقت-الفعلي-باستخدام-netdata","Monitorizar su VPS en tiempo real con Netdata","Instale Netdata en su VPS para una monitorización en tiempo real por segundo: miles de métricas, cero configuración y alertas incluidas.",3,"2026-03-05T00:00:00+00:00",{"id":23,"name":24,"slug":25,"color":26,"icon":27},[168],{"id":23,"name":24,"slug":25,"color":26,"icon":27},"\u002Fblog\u002Fcovers\u002Fmonitorer-vps-netdata-poster.svg",{"categorySlug":137,"appSlug":171},"netdata",1789665015892]