Intégrations

/

SSO SAML2 Keycloak avec Flexopus

Connectez Flexopus à Keycloak via SAML2 et offrez à vos collaborateurs une connexion sécurisée et centralisée, sans avoir besoin d'identifiants spécifiques pour Flexopus.

Aucun élément trouvé.
Aucun article trouvé.

Qu'est-ce que l'intégration SSO SAML2 de Keycloak ?

Keycloak est une solution open source de gestion des identités et des accès. Grâce au protocole SAML 2.0, Keycloak peut être connecté à Flexopus en tant que fournisseur d'identité (IdP) central.

Cette intégration permet l'authentification unique (SSO) : les utilisateurs se connectent une seule fois à Keycloak et accèdent automatiquement à Flexopus, sans mot de passe supplémentaire. Flexopus agit alors comme fournisseur de services (SP) et se fie à l'authentification fournie par Keycloak.

Des attributs utilisateur supplémentaires, tels que le service, l'intitulé du poste ou le numéro de téléphone, peuvent être transmis à Flexopus via SAML2. Une synchronisation des groupes via l'attribut memberOf est également possible.

À quoi sert cette intégration ?

Grâce à l'intégration Keycloak, les administrateurs informatiques contrôlent de manière centralisée l'accès à Flexopus. Les nouveaux collaborateurs disposent automatiquement d'un profil utilisateur dans Flexopus après leur première connexion SSO réussie, supprimant ainsi toute création manuelle.

Scénarios d'utilisation typiques :

  • Les entreprises utilisant déjà Keycloak comme fournisseur d'identité central intègrent Flexopus de manière transparente à leur infrastructure d'authentification existante.
  • Les collaborateurs se connectent à Flexopus avec leurs identifiants d'entreprise habituels : aucun compte séparé ni mot de passe supplémentaire n'est requis.
  • Les groupes Keycloak peuvent être importés directement dans Flexopus pour gérer les droits d'accès aux ressources telles que les bureaux ou les salles.
  • Lorsqu'un collaborateur quitte l'entreprise, une simple modification dans Keycloak suffit pour révoquer automatiquement son accès à Flexopus.

L'intégration est-elle simple ?

La configuration s'effectue via la console d'administration Keycloak et les paramètres de Flexopus sous Tableau de bord > Paramètres > Authentification. Il s'agit essentiellement de créer une application SAML2 dans Keycloak, d'importer les métadonnées Flexopus, puis d'activer la connexion dans Flexopus.

La configuration se fait en quelques étapes et ne nécessite aucune compétence en programmation. Les administrateurs ayant accès à la console d'administration Keycloak peuvent configurer l'intégration en toute autonomie.

Prêt à vous lancer ? Vous trouverez un guide étape par étape complet pour la configuration dans notre centre d'aide.

Quels sont les avantages de cette intégration ?

  • Gestion centralisée des accès : les utilisateurs et les autorisations sont gérés exclusivement dans Keycloak ; Flexopus suit automatiquement.
  • Création automatique d'utilisateurs : les nouveaux collaborateurs obtiennent leur profil Flexopus après leur première connexion SSO, sans intervention manuelle.
  • Sécurité renforcée : Keycloak prend en charge l'authentification multifacteur (MFA), qui s'applique également à l'accès Flexopus.
  • Minimisation des données : seuls les attributs utilisateur nécessaires à Flexopus sont transmis, évitant tout transfert de données superflues.
  • Synchronisation des groupes : les groupes Keycloak peuvent être utilisés directement pour la gestion des accès dans Flexopus.
  • Expérience utilisateur fluide : une seule connexion pour toutes les applications ; les collaborateurs n'ont plus besoin de mémoriser des identifiants supplémentaires.
  • Inclus gratuitement : l'intégration SSO fait partie intégrante de Flexopus et ne nécessite aucune licence supplémentaire (selon le forfait choisi).

À propos de Keycloak

Keycloak est une solution open source de gestion des identités et des accès qui fournit un accès utilisateur sécurisé aux applications et services modernes. Il prend en charge les protocoles standard tels que SAML 2.0 et permet l'authentification unique (SSO) afin que les utilisateurs puissent accéder à différentes applications avec une seule connexion. Keycloak offre des fonctionnalités de sécurité complètes telles que l'authentification à deux facteurs, l'intégration LDAP et des contrôles d'accès précis pour simplifier et sécuriser la gestion des identités des utilisateurs.

Développé par
Flexopus GmbH
Foire aux questions

Questions et réponses

Les profils utilisateur sont-ils créés automatiquement dans Flexopus ?

Oui. Par défaut, un profil utilisateur est automatiquement créé dans Flexopus après la première connexion SAML2 réussie. Ce paramètre peut être désactivé si nécessaire, mais cela n'est pas recommandé car il réduit considérablement la charge administrative.

Que se passe-t-il lorsqu'un utilisateur est supprimé ou désactivé dans Keycloak ?

Si un compte utilisateur est désactivé ou supprimé dans Keycloak, la personne concernée ne peut plus se connecter à Flexopus. L'accès est ainsi automatiquement révoqué, sans aucune étape supplémentaire dans Flexopus.

Quels attributs utilisateur peuvent être transmis à Flexopus ?

Outre les champs obligatoires (prénom, nom, adresse e-mail et UPN), d'autres attributs tels que le service, l'intitulé du poste, le numéro de téléphone et le centre de coûts peuvent être synchronisés via SAML2, à condition qu'ils soient présents en tant que champs dans Keycloak.

Puis-je utiliser des groupes Keycloak dans Flexopus ?

Oui. Les groupes peuvent être transmis de Keycloak à Flexopus via l'attribut SAML2 memberOf. Ces groupes sont automatiquement créés et mis à jour dans Flexopus. Ils peuvent ensuite être utilisés pour gérer l'accès aux ressources. Ces groupes ne sont pas modifiables localement dans Flexopus ; Keycloak reste la source unique.

Les photos de profil sont-elles synchronisées via SAML2 ?

Non. Le protocole SAML2 ne prend pas en charge le transfert des photos de profil. Les utilisateurs doivent télécharger leurs photos directement dans Flexopus.