Intégration d’identité — IAM / IGA
Keycloak et solutions d’identité : déploiement, habilitations, cycle de vie, revues d’accès.
Le problème
Les accès se sont accumulés au fil des arrivées, des mobilités et des départs. Personne ne sait dire précisément qui accède à quoi, les revues d’habilitations se font au tableur, et chaque nouvel outil ajoute son propre annuaire de comptes.
Ce que nous livrons
- Déploiement de la solution d’identité — Keycloak ou l’outil retenu — chez vous ou dans le cloud, selon vos contraintes.
- Modèle d’habilitations : rôles, périmètres, règles d’attribution documentées.
- Raccordement des applications cibles : fédération, SSO, protocoles standards.
- Automatisation du cycle de vie : arrivée, mobilité, départ — provisioning et retrait.
- Campagnes de revue d’accès outillées, avec leurs pistes d’audit.
- Documentation d’exploitation et transfert de compétence aux équipes.
Ce qui n’est pas dans le périmètre
- La certification de conformité elle-même — nous outillons la preuve, l’auditeur reste tiers.
- La négociation des licences éditeur.
Ce qui sort du périmètre se rediscute et se chiffre. Il ne se facture jamais en silence.
Vous êtes au bon endroit si…
Une revue d’habilitations est demandée et le tableur ne tient plus.
Les départs ne se traduisent pas systématiquement par des retraits d’accès.
Une solution d’identité a été achetée mais n’est déployée qu’à moitié.
Chaque application a son propre annuaire de comptes.
Une architecture possible
Comment l’identité se raccorde à votre existant
Dans cet exemple, l’annuaire déjà en place reste la source, le fournisseur d’identité s’y adosse et les applications s’y raccordent une à une. Les rôles, les flux et l’ordre de raccordement se discutent au cadrage.
Une possibilité, pas une recette
Ce schéma illustre une solution possible. Elle peut être la bonne, mais elle ne l’est jamais par défaut. Nous partons de votre contexte, de vos contraintes et de vos besoins ; nous ne cherchons pas à faire entrer chaque mission dans le même modèle.
À quoi ça ressemble
Une situation type
Groupe de services — Intégration d’identité
La situation
Les arrivées, mobilités et départs se traitent à la main, application par application. La revue annuelle d’habilitations se prépare au tableur, et l’auditeur relève chaque année les mêmes comptes actifs de personnes parties depuis des mois. Chaque nouvel outil arrive avec son propre annuaire de comptes.
Ce que nous proposons
Déploiement de Keycloak en fédération de l’annuaire existant, puis raccordement progressif des applications en SSO — les plus utilisées d’abord. Le modèle d’habilitations est formalisé en rôles adossés aux fonctions réelles, et le cycle de vie s’automatise sur les événements RH : une arrivée provisionne, un départ retire, une mobilité recalcule. Les campagnes de revue d’accès deviennent une fonction de l’outil, avec leur piste d’audit, au lieu d’un export à consolider.
Ce que ça change
Le retrait des accès cesse de dépendre d’une vigilance individuelle. La préparation d’une revue d’habilitations n’est plus un chantier manuel, et la piste d’audit se produit sans reconstruction.
Moyens mobilisés
- Keycloak (chez vous ou en cloud, selon vos contraintes)
- fédération de l’annuaire existant
- SSO standards (OIDC / SAML)
- provisioning automatisé sur événements RH
- campagnes de revue outillées
Acheter une solution d’identité ne résout rien tant que les applications ne sont pas raccordées et que le modèle de rôles reste implicite. Le travail utile est là : le raccordement et le modèle, pas la licence.
Cet exemple est construit à titre d’illustration. Il ne décrit aucune mission réelle et ne renvoie à aucun client : il sert à montrer le niveau de détail auquel nous travaillons.
Modalités
- Engagement
- Prestation au forfait. Périmètre écrit, prix ferme. Pas de régie.
- Paiement
- 30 % à la commande, 70 % à la livraison.
- Devis
- Établi après un premier échange, sans frais et sans engagement.
La méthode complète, étape par étape, est décrite sur la page Méthode.
Questions fréquentes
Autres lignes de prestation
Parlons de votre besoin.
Décrivez votre contexte en quelques lignes. Notre équipe vous répond avec une première analyse — sans engagement, sans jargon.