What is the Keycloak Admin MCP server?
Administer Keycloak via its Admin REST API: users, roles, clients, groups, IdP, events.
How to install Keycloak Admin
Copy-paste configuration for popular MCP clients.
KEYCLOAK_BASE_URLrequiredBase URL of the Keycloak server (no trailing slash).
KEYCLOAK_REALMrequiredRealm the server operates on.
AUTH_MODErequiredAuthentication mode: service_account or password.
KC_CLIENT_IDConfidential client id (service_account mode).
KC_CLIENT_SECRETsecretClient secret (service_account mode).
KC_ADMIN_USERNAMEAdmin username (password mode).
KC_ADMIN_PASSWORDsecretAdmin password (password mode).
KC_ADMIN_REALMRealm holding the admin user (password mode; default master).
READ_ONLYWhen true, write and destructive tools are not registered.
ALLOWED_REALMSComma-separated allow-list of realms the server may operate on.
{
"mcpServers": {
"mcp-keycloak-admin": {
"command": "npx",
"args": [
"-y",
"mcp-keycloak-admin"
],
"env": {
"KEYCLOAK_BASE_URL": "<YOUR_KEYCLOAK_BASE_URL>",
"KEYCLOAK_REALM": "<YOUR_KEYCLOAK_REALM>",
"AUTH_MODE": "<YOUR_AUTH_MODE>",
"KC_CLIENT_ID": "<YOUR_KC_CLIENT_ID>",
"KC_CLIENT_SECRET": "<YOUR_KC_CLIENT_SECRET>",
"KC_ADMIN_USERNAME": "<YOUR_KC_ADMIN_USERNAME>",
"KC_ADMIN_PASSWORD": "<YOUR_KC_ADMIN_PASSWORD>",
"KC_ADMIN_REALM": "<YOUR_KC_ADMIN_REALM>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ALLOWED_REALMS": "<YOUR_ALLOWED_REALMS>"
}
}
}
}{
"mcpServers": {
"mcp-keycloak-admin": {
"command": "npx",
"args": [
"-y",
"mcp-keycloak-admin"
],
"env": {
"KEYCLOAK_BASE_URL": "<YOUR_KEYCLOAK_BASE_URL>",
"KEYCLOAK_REALM": "<YOUR_KEYCLOAK_REALM>",
"AUTH_MODE": "<YOUR_AUTH_MODE>",
"KC_CLIENT_ID": "<YOUR_KC_CLIENT_ID>",
"KC_CLIENT_SECRET": "<YOUR_KC_CLIENT_SECRET>",
"KC_ADMIN_USERNAME": "<YOUR_KC_ADMIN_USERNAME>",
"KC_ADMIN_PASSWORD": "<YOUR_KC_ADMIN_PASSWORD>",
"KC_ADMIN_REALM": "<YOUR_KC_ADMIN_REALM>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ALLOWED_REALMS": "<YOUR_ALLOWED_REALMS>"
}
}
}
}{
"mcpServers": {
"mcp-keycloak-admin": {
"command": "npx",
"args": [
"-y",
"mcp-keycloak-admin"
],
"env": {
"KEYCLOAK_BASE_URL": "<YOUR_KEYCLOAK_BASE_URL>",
"KEYCLOAK_REALM": "<YOUR_KEYCLOAK_REALM>",
"AUTH_MODE": "<YOUR_AUTH_MODE>",
"KC_CLIENT_ID": "<YOUR_KC_CLIENT_ID>",
"KC_CLIENT_SECRET": "<YOUR_KC_CLIENT_SECRET>",
"KC_ADMIN_USERNAME": "<YOUR_KC_ADMIN_USERNAME>",
"KC_ADMIN_PASSWORD": "<YOUR_KC_ADMIN_PASSWORD>",
"KC_ADMIN_REALM": "<YOUR_KC_ADMIN_REALM>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ALLOWED_REALMS": "<YOUR_ALLOWED_REALMS>"
}
}
}
}{
"servers": {
"mcp-keycloak-admin": {
"type": "stdio",
"command": "npx",
"args": [
"-y",
"mcp-keycloak-admin"
],
"env": {
"KEYCLOAK_BASE_URL": "<YOUR_KEYCLOAK_BASE_URL>",
"KEYCLOAK_REALM": "<YOUR_KEYCLOAK_REALM>",
"AUTH_MODE": "<YOUR_AUTH_MODE>",
"KC_CLIENT_ID": "<YOUR_KC_CLIENT_ID>",
"KC_CLIENT_SECRET": "<YOUR_KC_CLIENT_SECRET>",
"KC_ADMIN_USERNAME": "<YOUR_KC_ADMIN_USERNAME>",
"KC_ADMIN_PASSWORD": "<YOUR_KC_ADMIN_PASSWORD>",
"KC_ADMIN_REALM": "<YOUR_KC_ADMIN_REALM>",
"READ_ONLY": "<YOUR_READ_ONLY>",
"ALLOWED_REALMS": "<YOUR_ALLOWED_REALMS>"
}
}
}
}claude mcp add mcp-keycloak-admin --env KEYCLOAK_BASE_URL=<YOUR_KEYCLOAK_BASE_URL> --env KEYCLOAK_REALM=<YOUR_KEYCLOAK_REALM> --env AUTH_MODE=<YOUR_AUTH_MODE> --env KC_CLIENT_ID=<YOUR_KC_CLIENT_ID> --env KC_CLIENT_SECRET=<YOUR_KC_CLIENT_SECRET> --env KC_ADMIN_USERNAME=<YOUR_KC_ADMIN_USERNAME> --env KC_ADMIN_PASSWORD=<YOUR_KC_ADMIN_PASSWORD> --env KC_ADMIN_REALM=<YOUR_KC_ADMIN_REALM> --env READ_ONLY=<YOUR_READ_ONLY> --env ALLOWED_REALMS=<YOUR_ALLOWED_REALMS> -- npx -y mcp-keycloak-adminRelated MCP servers
Scrapling MCP Server
Give your AI agent stealth web scraping with Cloudflare bypass and CSS selection, powered by Scrapling.
Chrome DevTools MCP
Give your AI coding agent full control of a live Chrome browser for automation, debugging, and performance analysis.
com.puter/mcp-server
Let AI agents manage your Puter files, websites, and serverless workers over MCP.
Browser automation for AI agents via MCP, powering ByteDance's Agent TARS hybrid GUI/DOM browser control.
Run arbitrary shell commands from an MCP-connected AI agent.
Filesystem access MCP server from ByteDance's UI-TARS/Agent TARS ecosystem.