Keycloak 26.7.0 ya está disponible. La nueva versión de la plataforma open source de gestión de identidades y accesos (IAM), publicada el 9 de julio de 2026, incorpora funcionalidades relevantes tanto para administradores como para desarrolladores. Repasamos las novedades principales.
Lo más destacado de Keycloak 26.7.0
Aprovisionamiento de usuarios con la API SCIM (preview): automatiza el alta y baja de usuarios integrando Keycloak con sistemas externos mediante el estándar SCIM.
Alta disponibilidad multiclúster simplificada (preview): despliegues multiclúster sin necesidad de cachés externas, reduciendo la complejidad operativa.
Guías de proxy inverso mejoradas: nuevos blueprints para HAProxy y Traefik.
Autenticación step-up para clientes SAML: refuerza el nivel de autenticación exigido según la sensibilidad de cada aplicación.
API de Identity Brokering más segura (v2): control de acceso por cliente, solo clientes confidenciales y endpoints compatibles con OAuth 2.0.
Por qué es relevante
Keycloak es una pieza habitual en las arquitecturas de seguridad de APIs y aplicaciones empresariales. Novedades como el aprovisionamiento SCIM, la alta disponibilidad simplificada y el endurecimiento de la API de Identity Brokering facilitan gobernar identidades a escala y reforzar la seguridad en entornos con múltiples proveedores de identidad. En CloudAPPi acompañamos a nuestros clientes en la adopción y el hardening de plataformas IAM como Keycloak dentro de sus estrategias de gobernanza y seguridad de APIs.