Add on

Keycloak as a Service

Keycloak managé : sécurité, scalabilité et simplicité pour votre IAM à porté de clic.

Keycloak as a Service

Keycloak as a Service est une solution managée de gestion des identités et des accès (IAM), permettant une authentification sécurisée et centralisée pour vos applications sans effort de maintenance. Hébergé sur une infrastructure dédiée et scalable, sans ressources partagées, il s’interface avec de nombreux standards IAM (OAuth 2.0, OpenID Connect, SAMLV2) et offre une personnalisation avancée.

Il s’agit d’une solution prête à l’emploi et configurée pour augmenter la sécurité de vos applications. Keycloak as a Service est pré-configurée avec les paramètres et les plugins les plus utiles pour vous permettre de démarrer le plus rapidement possible. Libre à vous de les affiner, d’ajouter vos propres thèmes et modules complémentaires, etc.

Points clés de notre Keycloak managé :

  • Authentification sécurisée et gestion des accès
  • Déployez en quelques secondes
  • Entièrement personnalisable
  • Compatible avec les principaux standards IAM
  • Infrastructure dédiée et auto-scalable, adaptée à vos besoins
  • Intégration applicative simplifiée via l’authentification par proxy
  • Import et export de realms facilités

IAM : identification et l’authentification

Keycloak as a Service prend en charge la majorité des standards IAM et vous permet de gérer finement vos utilisateurs et leurs permissions. Il est capable de s’interfacer avec des outils de fédération d’utilisateurs tels que ActiveDirectory, OpenLDAP, etc. via le protocole LDAP. Il peut également déléguer l’authentification à des fournisseurs d’identités OpenID Connect ou SAMLV2.

Cet add-on se lie naturellement avec vos applications et base de données Clever Cloud. Et vous pouvez tout aussi bien l’utiliser de manière totalement indépendante avec des services externes.

Votre utilisation de Keycloak as a Service

  • Gestion d’utilisateurs dans un SI (Active Directory, LDAP, Kerberos, etc.) ;
  • Applications (Multi-tenancy, authentification multifacteurs TOTP, FIDO, WebAuthn… , interconnexion entre des applications existantes, SSO, etc.) ;
  • Gestion de la connexion entre vos différents services ;
  • Réinitialisation et récupération des mots de passe.

L’IAM managé : une solution clé en main

Infrastructure dédiée

Pas de partage de ressources. Votre Keycloak as a Service dispose de ses propres ressources: une application Java, une base de données et un système de fichier dédiés.

Maintien en conditions opérationnelles

Clever Cloud met à dispositions des mises à jour, se charge de la sécurité, du maintien en conditions opérationnelles et des sauvegardes régulières des données de votre Keycloak as a Service, et met à votre disposition les logs et un monitoring détaillé de l’usage.

Scalabilité et Performance

Keycloak as a Service a été pensé pour vous permettre de passer à l’échelle: gérez des milliers de connexions simultanées sans effort, avec une infrastructure qui s’adapte à votre croissance.

  • Infrastructure dédiée : Bénéficiez d’une infrastructure 100% isolée : chaque instance inclut sa propre application Java, base de données et fichiers ;
  • Scalabilité : Maîtrise du dimensionnement de chaque composant: même si les ressources de base vous permettent d’absorber de grosses charges, elles peuvent être redimensionnées à tout moment pour faire face à votre croissance. Et tout cela à chaud, sans perte de connexions en cas d’upscale.

Personnalisation et gestion simplifiée

Vous être le seul maître de votre service, avec une gestion fine et simplifiée des royaumes et une capacité d’import et d’export.

  • Les plugins permettent de s’adapter à tous les besoins : utilisez ceux déjà créés par la communauté, ou encore, développez en un sur-mesure, pour un IAM vraiment personnalisable et modulaire ;
  • Import et export simplifié de royaumes et intégration simplifiée via l’authentification par proxy ;
  • Création de thèmes de pages de login.

Notre Keycloak managé : ce qui est inclus

Keycloak as a Service utilise trois ressources Clever Cloud indépendamment pilotables, pour vous permettre de s’adapter finement à vos besoins:

  • Une base de donnée PostgreSQL ;
  • Une image Java ;
  • Un File System FSBucket.

L’expertise Keycloak as a Service : Please Open-It

Keycloak as a Service à été conçu avec l’aide de Please Open-It, les spécialistes du SSO, la gestion d’identité et de l’authentification: béneficiez de leur expertise pour l’intégration ou la personnalisation de votre service. Et pour aller encore plus loin, Please Open-It peut vous aider à construire votre solution entierement personnalisée.

VIDEO

Démonstration de Keycloak as a Service

Découvrez la présentation de Keycloak as a Service par Mathieu Passenaud de Please Open IT et Horacio Gonzalez de Clever Cloud.
design sans titre 19

Tarif

À partir de 47€ par mois.

Informations légales

Keycloak as a Service est un add-on développé en collaboration avec Please Open IT et hébergé et opéré par Clever Cloud. Retrouvez nos Conditions Générales d’Utilisation ici.

NEWS

Our blog

Blog

Programme UP : Clever Cloud annonce la cinquième sélection de startups

Avec cette nouvelle promotion, Clever Cloud accueille quatre startups au sein du Programme UP : Sentibee, Pictaderm, Legaia et Cockpit Agriculture.
Entreprise

Sōzu 2.0 : du reverse proxy à l’edge programmable

Sōzu est le reverse proxy placé devant chaque application qui s’exécute sur Clever Cloud. Après dix-huit mois de travaux — d’abord le multiplexer HTTP/2, bâti sur kawa, notre format pivot déjà en place, puis la quasi-totalité des couches du proxy, et enfin une mise à l’épreuve en production sur les load balancers de cleverapps.io —, Sōzu 2.0 est disponible.
Engineering

K3s vs K8s : quelles différences et lequel choisir en 2026 ?

Kubernetes s’est imposé comme le standard de l’orchestration de conteneurs. Mais selon les contraintes de votre infrastructure (ressources limitées, edge computing, IoT ou clusters entreprise à grande échelle), la distribution que vous choisissez change radicalement la donne. K3s et K8s (le Kubernetes originel) répondent à des besoins distincts, même si les deux partagent la même base certifiée CNCF.
Engineering Fonctionnalités