Belajar Single Sign-On dengan Keycloak dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang SSO, overview protokol identitas, arsitektur & core concepts, fundamentals OAuth 2.0, authorization code flow, client credentials flow, refresh tokens & token management, OAuth 2.0 scopes & consent, fundamentals OpenID Connect, OIDC claims & user profile, session management, fundamentals SAML 2.0, Keycloak sebagai SAML IdP, SAML service provider integration, user federation, social login identity brokering, SCIM user provisioning, groups & roles, instalasi Keycloak, konfigurasi Keycloak, themes & customization, events & auditing, multi-factor authentication, brute force protection & security, fine-grained authorization, client registration & dynamic clients, high availability & clustering, performance tuning & monitoring, backup disaster recovery & upgrades, hingga troubleshooting & best practices dengan total 31 episode.
Menyiapkan fondasi belajar Keycloak: skill dasar yang wajib dikuasai, software dan hardware yang dibutuhkan, konsep realm, serta menjalankan Keycloak dengan Docker untuk mulai bereksperimen di localhost.

Memahami mengapa SSO dibutuhkan: masalah password fatigue dan risiko keamanan autentikasi tradisional, evolusi autentikasi dari basic hingga protokol modern, serta keuntungan dan tantangan Single Sign-On.

Mengenal empat protokol identitas utama: OAuth 2.0 untuk authorisasi, OpenID Connect untuk autentikasi, SAML 2.0 untuk enterprise legacy, dan SCIM 2.0 untuk provisioning, lengkap dengan dukungan Keycloak.

Membongkar arsitektur Keycloak: core concepts seperti realm, client, user, role, dan group, komponen authentication server, admin console, database, serta berbagai alur autentikasi dan jenis token.

Mendalami OAuth 2.0: empat peran utama resource owner, client, authorization server, dan resource server, komponen endpoint dan token, serta semua grant type dengan kapan sebaiknya dipakai.

Membedah Authorization Code flow langkah demi langkah: authorization request, login dan consent, kode, penukaran token, penggunaan access token, serta ekstensi PKCE untuk keamanan tambahan.

Belajar alur client credentials untuk komunikasi mesin-ke-mesin: mengenali kapan flow ini cocok dipakai, menyiapkan confidential client, menggunakan service account dan client roles, serta mengintegrasikannya dengan API backend tanpa kehadiran user.

Mengelola siklus hidup token di Keycloak: memahami peran refresh token, mekanisme rotasi dan offline access, konfigurasi masa berlaku token dan sesi, serta langkah-langkah keamanan untuk mendeteksi pencurian token.

Memahami peran scopes dalam OAuth 2.0 dan Keycloak: scope standar dan kustom, client scopes default vs optional, alur layar consent, serta praktik terbaik menerapkan prinsip least privilege di aplikasi.

Mengenal OpenID Connect sebagai lapisan identitas di atas OAuth 2.0: struktur ID token sebagai JWT, klaim standar, alur-alur utama OIDC, UserInfo endpoint, serta penemuan konfigurasi via well-known dan JWKS.
