Add on

Keycloak as a Service

Keycloak managé : sécurité, scalabilité et simplicité pour votre IAM à porté de clic.

Keycloak as a Service

Keycloak as a Service est une solution managée de gestion des identités et des accès (IAM), permettant une authentification sécurisée et centralisée pour vos applications sans effort de maintenance. Hébergé sur une infrastructure dédiée et scalable, sans ressources partagées, il s’interface avec de nombreux standards IAM (OAuth 2.0, OpenID Connect, SAMLV2) et offre une personnalisation avancée.

Il s’agit d’une solution prête à l’emploi et configurée pour augmenter la sécurité de vos applications. Keycloak as a Service est pré-configurée avec les paramètres et les plugins les plus utiles pour vous permettre de démarrer le plus rapidement possible. Libre à vous de les affiner, d’ajouter vos propres thèmes et modules complémentaires, etc.

Points clés de notre Keycloak managé :

  • Authentification sécurisée et gestion des accès
  • Déployez en quelques secondes
  • Entièrement personnalisable
  • Compatible avec les principaux standards IAM
  • Infrastructure dédiée et auto-scalable, adaptée à vos besoins
  • Intégration applicative simplifiée via l’authentification par proxy
  • Import et export de realms facilités

IAM : identification et l’authentification

Keycloak as a Service prend en charge la majorité des standards IAM et vous permet de gérer finement vos utilisateurs et leurs permissions. Il est capable de s’interfacer avec des outils de fédération d’utilisateurs tels que ActiveDirectory, OpenLDAP, etc. via le protocole LDAP. Il peut également déléguer l’authentification à des fournisseurs d’identités OpenID Connect ou SAMLV2.

Cet add-on se lie naturellement avec vos applications et base de données Clever Cloud. Et vous pouvez tout aussi bien l’utiliser de manière totalement indépendante avec des services externes.

Votre utilisation de Keycloak as a Service

  • Gestion d’utilisateurs dans un SI (Active Directory, LDAP, Kerberos, etc.) ;
  • Applications (Multi-tenancy, authentification multifacteurs TOTP, FIDO, WebAuthn… , interconnexion entre des applications existantes, SSO, etc.) ;
  • Gestion de la connexion entre vos différents services ;
  • Réinitialisation et récupération des mots de passe.

L’IAM managé : une solution clé en main

Infrastructure dédiée

Pas de partage de ressources. Votre Keycloak as a Service dispose de ses propres ressources: une application Java, une base de données et un système de fichier dédiés.

Maintien en conditions opérationnelles

Clever Cloud met à dispositions des mises à jour, se charge de la sécurité, du maintien en conditions opérationnelles et des sauvegardes régulières des données de votre Keycloak as a Service, et met à votre disposition les logs et un monitoring détaillé de l’usage.

Scalabilité et Performance

Keycloak as a Service a été pensé pour vous permettre de passer à l’échelle: gérez des milliers de connexions simultanées sans effort, avec une infrastructure qui s’adapte à votre croissance.

  • Infrastructure dédiée : Bénéficiez d’une infrastructure 100% isolée : chaque instance inclut sa propre application Java, base de données et fichiers ;
  • Scalabilité : Maîtrise du dimensionnement de chaque composant: même si les ressources de base vous permettent d’absorber de grosses charges, elles peuvent être redimensionnées à tout moment pour faire face à votre croissance. Et tout cela à chaud, sans perte de connexions en cas d’upscale.

Personnalisation et gestion simplifiée

Vous être le seul maître de votre service, avec une gestion fine et simplifiée des royaumes et une capacité d’import et d’export.

  • Les plugins permettent de s’adapter à tous les besoins : utilisez ceux déjà créés par la communauté, ou encore, développez en un sur-mesure, pour un IAM vraiment personnalisable et modulaire ;
  • Import et export simplifié de royaumes et intégration simplifiée via l’authentification par proxy ;
  • Création de thèmes de pages de login.

Notre Keycloak managé : ce qui est inclus

Keycloak as a Service utilise trois ressources Clever Cloud indépendamment pilotables, pour vous permettre de s’adapter finement à vos besoins:

  • Une base de donnée PostgreSQL ;
  • Une image Java ;
  • Un File System FSBucket.

L’expertise Keycloak as a Service : Please Open-It

Keycloak as a Service à été conçu avec l’aide de Please Open-It, les spécialistes du SSO, la gestion d’identité et de l’authentification: béneficiez de leur expertise pour l’intégration ou la personnalisation de votre service. Et pour aller encore plus loin, Please Open-It peut vous aider à construire votre solution entierement personnalisée.

VIDEO

Démonstration de Keycloak as a Service

Découvrez la présentation de Keycloak as a Service par Mathieu Passenaud de Please Open IT et Horacio Gonzalez de Clever Cloud.
live twitch keycloak

Tarif

À partir de 47€ par mois.

Informations légales

Keycloak as a Service est un add-on développé en collaboration avec Please Open IT et hébergé et opéré par Clever Cloud. Retrouvez nos Conditions Générales d’Utilisation ici.

NEWS

Our blog

Blog

OpenTofu : le fork open source de Terraform — et pourquoi Clever Cloud le supporte nativement

En août 2023, HashiCorp a changé la licence de Terraform. L’outil, distribué depuis 2014 sous Mozilla Public License v2.0 (MPL), est passé sous Business Source License (BSL). Ce changement peut sembler anodin de prime abord — le code source reste disponible, les usages individuels ne sont pas affectés — mais il a provoqué une onde de choc dans la communauté DevOps.
Engineering Fonctionnalités

Quand choisir un PaaS pour un projet du secteur public ?

Les services publics sont engagés dans une transformation numérique continue, portée par des attentes croissantes des usagers, des impératifs de continuité de service et un besoin accru de sécurité.
Engineering Entreprise Fonctionnalités

Quand la géopolitique frappe le cloud : pourquoi la résilience compte désormais plus que l’échelle

La guerre en cours au Moyen-Orient est une crise militaire. C’est aussi un test de résistance grandeur nature pour les infrastructures numériques et pour la résilience du cloud.
Entreprise