но на keycloak тоже посмотрю
Если ты про сам keycloak, который auth server, то он неплох. В качестве первого внедрения OIDC самое то.
Если про проксю keycloak gatekeeper, то, на самом деле, они все примерно одинаково должны работать и совместимы, как минимум, с любым OIDC authserver-ом, а, скорее всего, и oauth2 тоже.