Lorsqu’il s’agit de sécurité informatique, en particulier de gestion de l’authentification, le choix d’une solution technique est un enjeu majeur et force est de constater qu’à ce jour la majorité des organisations délèguent encore la gestion de leurs accès à des solutions SaaS propriétaires.
Après une introduction sur les concepts de SSO et de contrôle d’accès, ainsi qu’une description rapide des principaux standards (CAS, SAML et OpenID Connect), cette conférence propose de présenter comment des solutions open source matures offrent une alternative viable, sécurisée et pérenne.
Nous présenterons en détail deux piliers de l’écosystème open source :
- Keycloak : la solution standard du marché, soutenue par Red Hat.
- LemonLDAP::NG : un des fleurons de l’écosystème libre français, déployé dans des environnements critiques et développé dans un mode communautaire.
Enfin, nous donnerons les conseils pour démarrer sa migration et choisir la solution la plus adaptée.