Authentification unifiée et SSO avec Keycloak
Objectif
Centraliser l’authentification et le SSO des applications autorisées afin de réduire la dispersion des identifiants et de mieux maîtriser les identités.
Périmètre possible
- Évaluation des applications, protocoles et sources d’identité
- Architecture et installation de Keycloak
- Configuration des realms, clients, rôles, groupes et comptes de service
- OpenID Connect, OAuth 2.0 et SAML selon compatibilité
- Fédération avec LDAP, Active Directory ou d’autres fournisseurs
- MFA, parcours d’authentification et récupération de compte
Livrables
Inventaire, architecture, matrice applications-rôles, configuration, intégrations testées, contrôles de sécurité, manuel d’exploitation et procédure de retour arrière.
Prérequis
Responsables identité et sécurité, inventaire applicatif, protocoles compatibles, annuaires autorisés, domaines, certificats et environnements.
Limites
La compatibilité n’est pas présumée pour les applications dépourvues de standards adaptés. Keycloak ne supprime pas les risques d’usurpation, d’erreur d’autorisation ou d’indisponibilité; une exploitation, des mises à jour et une supervision continues restent nécessaires.
Prochaine étape
Évaluer une architecture SSO
