Add on

Keycloak as a Service

Keycloak managé : sécurité, scalabilité et simplicité pour votre IAM à porté de clic.

Keycloak as a Service

Keycloak as a Service est une solution managée de gestion des identités et des accès (IAM), permettant une authentification sécurisée et centralisée pour vos applications sans effort de maintenance. Hébergé sur une infrastructure dédiée et scalable, sans ressources partagées, il s’interface avec de nombreux standards IAM (OAuth 2.0, OpenID Connect, SAML V2) et offre une personnalisation avancée.

Il s’agit d’une solution prête à l’emploi et configurée pour augmenter la sécurité de vos applications. Keycloak as a Service est pré-configurée avec les paramètres et les plugins les plus utiles pour vous permettre de démarrer le plus rapidement possible. Libre à vous de les affiner, d’ajouter vos propres thèmes et modules complémentaires, etc.

Points clés de notre Keycloak managé :

  • Authentification sécurisée et gestion des accès
  • Déployez en quelques secondes
  • Entièrement personnalisable
  • Compatible avec les principaux standards IAM
  • Infrastructure dédiée et auto-scalable, adaptée à vos besoins
  • Intégration applicative simplifiée via l’authentification par proxy
  • Import et export de realms facilités
  • Haute disponibilité en mode clusterisé (Secured Multi Instances) pour un composant critique
  • Filtrage d’adresses IP par royaume et sur les accès d’administration
  • Monitoring intégré et inclus, piloté depuis un tableau de bord dédié dans la Console
  • Mises à jour continues vers les versions récentes de Keycloak, sans montée de version côté client
  • Toutes les fonctionnalités incluses par défaut, sans option payante, du mono-nœud au cluster
people 2

IAM : standards et fédération d’identités

Keycloak as a Service prend en charge la majorité des standards IAM et vous permet de gérer finement vos utilisateurs et leurs permissions. Il est capable de s’interfacer avec des outils de fédération d’utilisateurs tels que ActiveDirectory, OpenLDAP, etc. via le protocole LDAP. Il peut également déléguer l’authentification à des fournisseurs d’identités OpenID Connect ou SAML V2.

Cet add-on se lie naturellement avec vos applications et base de données Clever Cloud. Et vous pouvez tout aussi bien l’utiliser de manière totalement indépendante avec des services externes.

Authentification renforcée et contrôle des inscriptions

Votre Keycloak managé managé va au-delà de l’authentification standard : il prend en charge l’authentification multifacteurs (TOTP, FIDO, WebAuthn), les passkeys et l’OTP (mot de passe à usage unique) par e-mail. À l’inscription, vous pouvez filtrer les comptes autorisés par domaine d’e-mail, en liste blanche ou liste noire.

Votre utilisation de Keycloak as a Service

  • Gestion d’utilisateurs dans un SI (Active Directory, LDAP, Kerberos, etc.) ;
  • Applications (Multi-tenancy, authentification multifacteurs TOTP, FIDO, WebAuthn… , interconnexion entre des applications existantes, SSO, etc.) ;
  • Gestion de la connexion entre vos différents services ;
  • Réinitialisation et récupération des mots de passe.

L’IAM managé : une solution clé en main

Infrastructure dédiée

Pas de partage de ressources : votre Keycloak as a Service dispose de son application Java, de sa base de données et de son système de fichiers dédiés. Selon vos besoins de disponibilité, il peut être déployé sur un nœud unique ou en cluster multi-nœuds. Le redimensionnement de chaque composant se fait à chaud, sans perte de connexion.

Maintien en condition opérationnelle

Clever Cloud assure les mises à jour vers les versions récentes de Keycloak, la sécurité, le maintien en condition opérationnelle et les sauvegardes régulières de vos données. Le monitoring est intégré et inclus, sans outil externe à déployer, et un tableau de bord dédié centralise le pilotage du service depuis la Console. Le dimensionnement des caches s’ajuste automatiquement en fonction de la taille de la machine et du nombre d’utilisateurs.

Sécurité réseau : filtrage d’adresses IP

Restreignez l’accès à vos royaumes (realms) au niveau réseau : filtrage des adresses IP autorisées sur les points d’accès d’administration, publics et de provisioning, royaume par royaume, ainsi qu’un filtrage global des accès d’administration. Un filtrage complémentaire peut également s’appliquer directement dans le flux d’authentification, à l’ouverture de session.

Scalabilité, performance et haute disponibilité

Keycloak as a Service a été pensé pour vous permettre de passer à l’échelle: gérez des milliers de connexions simultanées sans effort, avec une infrastructure qui s’adapte à votre croissance.
Vous gardez la maîtrise du dimensionnement de chaque composant : même si les ressources de base absorbent déjà de grosses charges, elles peuvent être redimensionnées à tout moment, à chaud, sans perte de connexions en cas d’upscale. Pour un composant aussi critique que l’IAM, le service peut être déployé en mode clusterisé, sur plusieurs nœuds (Secured Multi Instances) : cette architecture assure la répartition de charge et la continuité de service face à la montée en charge. Sa configuration et son pilotage se font directement depuis la Console Clever Cloud.

Personnalisation et gestion simplifiée

Vous êtes le seul maître de votre service, avec une gestion fine et simplifiée des royaumes et une capacité d’import et d’export.

  • Les plugins permettent de s’adapter à tous les besoins : utilisez ceux déjà créés par la communauté, ou encore, développez en un sur-mesure, pour un IAM vraiment personnalisable et modulaire ;
  • Import et export simplifié de royaumes et intégration simplifiée via l’authentification par proxy ;
  • Création de thèmes de pages de login.

Automatisation et provisioning

Provisionnez et pilotez vos clusters Keycloak par le code : le service s’intègre à Terraform pour un déploiement reproductible et versionné, aux côtés du reste de votre infrastructure Clever Cloud.

Notre Keycloak managé : ce qui est inclus

Toutes les fonctionnalités sont incluses par défaut, sans option à activer ni supplément : un déploiement mono-nœud dispose exactement du même périmètre fonctionnel que le plus grand cluster (monitoring, métriques, plugins et sécurité compris).

Keycloak as a Service utilise trois ressources Clever Cloud indépendamment pilotables, pour vous permettre de s’adapter finement à vos besoins:

  • Une base de donnée PostgreSQL ;
  • Une image Java ;
  • Un File System FSBucket.

L’expertise Keycloak as a Service : Please Open-It

Keycloak as a Service à été conçu avec l’aide de Please Open-It, les spécialistes du SSO, la gestion d’identité et de l’authentification: béneficiez de leur expertise pour l’intégration ou la personnalisation de votre service. Et pour aller encore plus loin, Please Open-It peut vous aider à construire votre solution entierement personnalisée.

VIDEO

Démonstration de Keycloak as a Service

Découvrez la présentation de Keycloak as a Service par Mathieu Passenaud de Please Open IT et Horacio Gonzalez de Clever Cloud.
Démo Sales Miniature keycloak

Tarif

À partir de 47€ par mois.

Informations légales

Keycloak as a Service est un add-on développé en collaboration avec Please Open IT et hébergé et opéré par Clever Cloud. Retrouvez nos Conditions Générales d’Utilisation ici.

Vous évaluez une solution de gestion des identités ?

Téléchargez notre checklist : 11 questions à poser à tout prestataire avant de choisir.
Dernière mise à jour : août 2026

FAQ

Qu’est-ce que Keycloak as a Service ?

Keycloak as a Service est une solution managée de gestion des identités et des accès (IAM), qui centralise l’authentification et les autorisations de vos applications. Clever Cloud héberge, maintient et met à jour le service ; vous vous concentrez sur son usage, pas sur son exploitation.

Quelle différence entre Keycloak auto-hébergé et Keycloak managé ?

Avec un Keycloak auto-hébergé, vous gérez vous-même l’installation, les mises à jour, la sécurité, les sauvegardes et la disponibilité. Avec la version managée, Clever Cloud prend en charge le maintien en conditions opérationnelles, le monitoring et les mises à jour continues, sur une infrastructure dédiée.

Quels standards d’authentification sont pris en charge ?

Le service prend en charge OAuth 2.0, OpenID Connect et SAML v2, ainsi que la fédération d’annuaires via LDAP (Active Directory, OpenLDAP). Il peut aussi déléguer l’authentification à des fournisseurs d’identités externes.

Le service est-il adapté à un usage en secteur régulé ?

Il propose des contrôles utiles aux organisations soumises à des exigences fortes, comme le filtrage d’adresses IP par royaume et sur les accès d’administration. Le règlement DORA (résilience opérationnelle numérique du secteur financier) et la directive NIS2 font partie des cadres concernés.

Le service est-il hautement disponible ?

Oui, pour un composant aussi critique que l’IAM, il peut être déployé en mode clusterisé sur plusieurs nœuds (Secured Multi Instances), ce qui assure la répartition de charge et la continuité de service en cas de forte sollicitation.

Puis-je récupérer une configuration Keycloak existante ?

Oui, l’import et l’export de royaumes (realms) sont pris en charge, ce qui facilite la reprise d’une instance existante ou la migration.

Y a-t-il des fonctionnalités en option payante ?

Non, toutes les fonctionnalités sont incluses par défaut, sans option ni supplément. Un déploiement mono-nœud dispose exactement du même périmètre fonctionnel que le plus grand cluster.

Qui assure les mises à jour et la maintenance ?

Clever Cloud assure les mises à jour vers les versions récentes de Keycloak, la sécurité, le maintien en conditions opérationnelles et les sauvegardes régulières. Le monitoring est intégré et inclus, sans outil externe à déployer.

Qui est Please Open-It ?

Please Open-It est le partenaire spécialiste du SSO (authentification unique), de la gestion d’identité et de l’authentification avec lequel le service a été conçu. Son expertise est mobilisable pour l’intégration ou la personnalisation.

NEWS

Our blog

Blog

Kubernetes managé : avantages, limites et critères de choix

Un service Kubernetes managé est une offre dans laquelle le fournisseur cloud opère le control plane Kubernetes à la place de l’utilisateur : provisioning, mises à jour, disponibilité et rotation des certificats sont pris en charge par le prestataire. L’utilisateur conserve la maîtrise de ses workloads et de ses node pools, mais n’administre pas l’infrastructure critique du cluster.
Engineering Fonctionnalités

Kubernetes cloud : définition, fonctionnement et familles d’offres

On entend souvent parler de « Kubernetes cloud » comme d’un produit unique, ou opposer Kubernetes et le cloud comme deux choix concurrents. Ni l’un ni l’autre n’est exact.
Engineering

La stratégie de partenariat de Clever Cloud : construire un écosystème ouvert au service de l’autonomie stratégique

Lorsque nous avons lancé notre PaaS, Clever Cloud, notre mission était claire : créer une plateforme cloud à laquelle les développeurs pourraient faire confiance et qu’ils prendraient plaisir à utiliser, une plateforme fiable, intuitive et adaptée à l’évolution constante des besoins du développement logiciel moderne.
Entreprise