Add on

Keycloak as a Service

Keycloak managé : sécurité, scalabilité et simplicité pour votre IAM à porté de clic.

Keycloak as a Service

Keycloak as a Service est une solution managée de gestion des identités et des accès (IAM), permettant une authentification sécurisée et centralisée pour vos applications sans effort de maintenance. Hébergé sur une infrastructure dédiée et scalable, sans ressources partagées, il s’interface avec de nombreux standards IAM (OAuth 2.0, OpenID Connect, SAMLV2) et offre une personnalisation avancée.

Il s’agit d’une solution prête à l’emploi et configurée pour augmenter la sécurité de vos applications. Keycloak as a Service est pré-configurée avec les paramètres et les plugins les plus utiles pour vous permettre de démarrer le plus rapidement possible. Libre à vous de les affiner, d’ajouter vos propres thèmes et modules complémentaires, etc.

Points clés de notre Keycloak managé :

  • Authentification sécurisée et gestion des accès
  • Déployez en quelques secondes
  • Entièrement personnalisable
  • Compatible avec les principaux standards IAM
  • Infrastructure dédiée et auto-scalable, adaptée à vos besoins
  • Intégration applicative simplifiée via l’authentification par proxy
  • Import et export de realms facilités

IAM : identification et l’authentification

Keycloak as a Service prend en charge la majorité des standards IAM et vous permet de gérer finement vos utilisateurs et leurs permissions. Il est capable de s’interfacer avec des outils de fédération d’utilisateurs tels que ActiveDirectory, OpenLDAP, etc. via le protocole LDAP. Il peut également déléguer l’authentification à des fournisseurs d’identités OpenID Connect ou SAMLV2.

Cet add-on se lie naturellement avec vos applications et base de données Clever Cloud. Et vous pouvez tout aussi bien l’utiliser de manière totalement indépendante avec des services externes.

Votre utilisation de Keycloak as a Service

  • Gestion d’utilisateurs dans un SI (Active Directory, LDAP, Kerberos, etc.) ;
  • Applications (Multi-tenancy, authentification multifacteurs TOTP, FIDO, WebAuthn… , interconnexion entre des applications existantes, SSO, etc.) ;
  • Gestion de la connexion entre vos différents services ;
  • Réinitialisation et récupération des mots de passe.

L’IAM managé : une solution clé en main

Infrastructure dédiée

Pas de partage de ressources. Votre Keycloak as a Service dispose de ses propres ressources: une application Java, une base de données et un système de fichier dédiés.

Maintien en conditions opérationnelles

Clever Cloud met à dispositions des mises à jour, se charge de la sécurité, du maintien en conditions opérationnelles et des sauvegardes régulières des données de votre Keycloak as a Service, et met à votre disposition les logs et un monitoring détaillé de l’usage.

Scalabilité et Performance

Keycloak as a Service a été pensé pour vous permettre de passer à l’échelle: gérez des milliers de connexions simultanées sans effort, avec une infrastructure qui s’adapte à votre croissance.

  • Infrastructure dédiée : Bénéficiez d’une infrastructure 100% isolée : chaque instance inclut sa propre application Java, base de données et fichiers ;
  • Scalabilité : Maîtrise du dimensionnement de chaque composant: même si les ressources de base vous permettent d’absorber de grosses charges, elles peuvent être redimensionnées à tout moment pour faire face à votre croissance. Et tout cela à chaud, sans perte de connexions en cas d’upscale.

Personnalisation et gestion simplifiée

Vous être le seul maître de votre service, avec une gestion fine et simplifiée des royaumes et une capacité d’import et d’export.

  • Les plugins permettent de s’adapter à tous les besoins : utilisez ceux déjà créés par la communauté, ou encore, développez en un sur-mesure, pour un IAM vraiment personnalisable et modulaire ;
  • Import et export simplifié de royaumes et intégration simplifiée via l’authentification par proxy ;
  • Création de thèmes de pages de login.

Notre Keycloak managé : ce qui est inclus

Keycloak as a Service utilise trois ressources Clever Cloud indépendamment pilotables, pour vous permettre de s’adapter finement à vos besoins:

  • Une base de donnée PostgreSQL ;
  • Une image Java ;
  • Un File System FSBucket.

L’expertise Keycloak as a Service : Please Open-It

Keycloak as a Service à été conçu avec l’aide de Please Open-It, les spécialistes du SSO, la gestion d’identité et de l’authentification: béneficiez de leur expertise pour l’intégration ou la personnalisation de votre service. Et pour aller encore plus loin, Please Open-It peut vous aider à construire votre solution entierement personnalisée.

VIDEO

Démonstration de Keycloak as a Service

Découvrez la présentation de Keycloak as a Service par Mathieu Passenaud de Please Open IT et Horacio Gonzalez de Clever Cloud.
design sans titre 19

Tarif

À partir de 47€ par mois.

Informations légales

Keycloak as a Service est un add-on développé en collaboration avec Please Open IT et hébergé et opéré par Clever Cloud. Retrouvez nos Conditions Générales d’Utilisation ici.

NEWS

Our blog

Blog

K8S : qu’est-ce que Kubernetes, comment il fonctionne et pourquoi il s’est imposé

K8S, abrégé de Kubernetes, est un système open source d’orchestration de conteneurs initialement développé par Google, puis donné à la Cloud Native Computing Foundation (CNCF) en 2015. Il automatise le déploiement, la montée en charge, la résilience et la mise en réseau d’applications conteneurisées sur des grappes de serveurs.
Engineering

Kubernetes en production : comment garder le standard sans reprendre toute son exploitation ?

Kubernetes s’est imposé comme un standard pour exécuter des applications conteneurisées, structurer des architectures distribuées et s’intégrer dans des environnements cloud-native.
Entreprise

Clever Cloud contrôle l’annonce de ses préfixes IP

Depuis le 22 janvier 2025, Clever Cloud annonce ses propres préfixes IP sur Internet dans sa région Paris. Nous gérons désormais cette partie critique de notre infrastructure réseau en interne, au lieu de la déléguer à un tiers.
Engineering