Authentification unifiée et SSO avec Keycloak

Objectif

Centraliser l’authentification et le SSO des applications autorisées afin de réduire la dispersion des identifiants et de mieux maîtriser les identités.

Périmètre possible

  • Évaluation des applications, protocoles et sources d’identité
  • Architecture et installation de Keycloak
  • Configuration des realms, clients, rôles, groupes et comptes de service
  • OpenID Connect, OAuth 2.0 et SAML selon compatibilité
  • Fédération avec LDAP, Active Directory ou d’autres fournisseurs
  • MFA, parcours d’authentification et récupération de compte

Livrables

Inventaire, architecture, matrice applications-rôles, configuration, intégrations testées, contrôles de sécurité, manuel d’exploitation et procédure de retour arrière.

Prérequis

Responsables identité et sécurité, inventaire applicatif, protocoles compatibles, annuaires autorisés, domaines, certificats et environnements.

Limites

La compatibilité n’est pas présumée pour les applications dépourvues de standards adaptés. Keycloak ne supprime pas les risques d’usurpation, d’erreur d’autorisation ou d’indisponibilité; une exploitation, des mises à jour et une supervision continues restent nécessaires.

Prochaine étape

Évaluer une architecture SSO