Demander un devis

Architecture, déploiement et migration Keycloak

Une solution technique doit correspondre à vos besoins. Nous partons de vos cas d'usage pour concevoir une architecture d'authentification robuste et scalable, puis nous la déployons avec vous.

Parlons de votre projet

Tout commence par un workshop

Avec votre équipe et un tableau blanc, nous analysons vos besoins d'authentification : applications à connecter, populations d'utilisateurs, annuaires existants, exigences de sécurité et de disponibilité. Ensemble, nous identifions les flux OAuth2, l'intégration OpenID Connect, les connexions LDAP / Active Directory et les contraintes de votre infrastructure.

Vous recevez un rapport complet décrivant toutes les interactions entre vos applications et votre futur SSO, avec les diagrammes d'architecture, nos recommandations techniques et un plan de déploiement.

Ce que nous concevons et déployons

Architecture SSO

Découpage en realms, clients et scopes, choix du flux OAuth2 / OpenID Connect ou SAML adapté à chaque application, gestion des rôles et des autorisations.

Haute disponibilité

Cluster Keycloak, cache distribué Infinispan, base de données, stratégies de fail-over et de reprise après sinistre, supervision.

Sur votre infrastructure

Serveurs bare metal, fournisseurs cloud (AWS, Azure, GCP, OVH), clusters Kubernetes, PaaS… ou Keycloak managé chez Clever Cloud.

Annuaires et fournisseurs d'identité

Fédération LDAP / Active Directory, connexion via des fournisseurs d'identité externes (OpenID Connect, SAML, réseaux sociaux) et récupération de leurs tokens.

Intégration des applications

Applications web et mobiles, API, outils en ligne de commande et objets connectés, applications existantes via un proxy d'authentification, VPN, bases de données, SaaS.

Migrations

Montées de version majeures, passage à la distribution Quarkus de Keycloak, migration de votre Keycloak vers une nouvelle infrastructure, par exemple vers Keycloak managé chez Clever Cloud.

Notre processus

1

Découverte

Comprendre vos besoins et votre infrastructure actuelle.

2

Conception

Proposition d'architecture avec documentation détaillée.

3

Implémentation

Développement, tests et déploiement.

4

Support

Support et maintenance à long terme.

Projet moyen : 2 à 4 semaines | Tout est documenté

Questions fréquentes

Keycloak auto-hébergé ou managé : que choisir ?

Auto-hébergé, vous gardez la main sur tout, mais l'exploitation vous revient : mises à jour, correctifs de sécurité, sauvegardes, cluster. Managé, comme Keycloak sur Clever Cloud, l'infrastructure est opérée pour vous et vous gardez vos extensions et thèmes personnalisés. Nous vous aidons à choisir selon vos contraintes et accompagnons les deux options.

Keycloak peut-il remplacer notre annuaire LDAP ou Active Directory ?

Keycloak n'est pas un annuaire, mais il peut s'appuyer sur votre LDAP / Active Directory grâce à la fédération d'utilisateurs, ou stocker lui-même les comptes. Pour les applications qui ne savent parler que LDAP, notre LDAP bind proxy permet de les authentifier via Keycloak.

Combien de temps dure un projet ?

Un projet moyen dure de 2 à 4 semaines, de la découverte au déploiement, et chaque étape est documentée.

Parlons de votre Keycloak

Décrivez-nous votre contexte en quelques lignes : nous revenons vers vous rapidement pour en discuter et vous proposer une approche adaptée.

contact@please-open.it

Ou suivez-nous : LinkedIn · GitHub · Blog