Identité & sécurité : pourquoi Keycloak change la donne
Webinaire
Dans un contexte où les accès aux applications se multiplient et se complexifient, la gestion des identités devient un enjeu central de sécurité et de gouvernance du SI. Ce webinaire vous propose une approche concrète pour comprendre, structurer et déployer un IAM basé sur Keycloak : du cadrage des besoins jusqu’à l’intégration dans vos applications.
Plan du webinaire (2h)
1. Introduction & enjeux (15 min)
- Pourquoi l’IAM est devenu critique dans les SI modernes
- Limites des approches fragmentées (multiplication des comptes, dette sécurité)
- Positionnement de Keycloak dans une stratégie SI
2. Comprendre Keycloak (20 min)
- Concepts clés : realm, clients, utilisateurs, rôles
- Fonctionnalités principales : SSO, MFA, fédération d’identités
- Standards supportés : OIDC, OAuth2, SAML
- Cas d’usage typiques (applications web, APIs, microservices)
3. Démonstration live (30 min)
- Création d’un realm et configuration de base
- Mise en place d’un SSO entre plusieurs applications
- Activation du MFA
- Gestion des rôles et des accès
- Connexion à une application (exemple concret)
4. Intégration dans votre SI (20 min)
- Architecture type avec Keycloak
- Intégration avec applications existantes (ERP, apps métier, APIs)
- Connexion avec un annuaire (LDAP / Active Directory)
- Bonnes pratiques d’implémentation
5. Gouvernance & sécurité (15 min)
- Structuration des rôles et des droits
- Gestion du cycle de vie des utilisateurs
- Éviter les dérives (droits excessifs, complexité croissante)
- Supervision et audit des accès
6. Souveraineté & stratégie IAM (10 min)
- Open source vs solutions propriétaires
- Maîtrise des données d’identité
- Enjeux réglementaires et dépendance fournisseurs
7. Retours d’expérience & cas concrets (5–10 min)
- Exemples de déploiements
- Pièges rencontrés et bonnes pratiques
8. Q&A & échange (10–15 min)
- Réponses aux problématiques des participants
- Discussion autour des cas concrets
Objectifs du webinaire
- Comprendre les fondamentaux d’un IAM moderne
- Identifier les cas d’usage pertinents pour Keycloak
- Repartir avec une vision claire pour démarrer ou structurer son projet IAM