Keycloak : limiter l’accès à un client en fonction d’un groupe

Introduction Dans ce tutoriel, je vais vous expliquer comment limiter l’accès à un client en fonction d’un groupe par exemple. Dans ce tutoriel, je vais vous expliquer comment utiliser le « plugin » : Keycloak: Restrict user authorization on clients que j’ai intégré à l’image Docker disponible ici : https://git.rdr-it.io/registry/keycloak/container_registry/8 Dans le fonctionnement, on ne va pas …

Lire plus



Keycloak : configurer AD FS comme fournisseur d’identité

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer Microsoft AD FS comme fournisseur d’identité dans Keycloak. Les logiciels (Keycloak et AD FS) sont deux logiciels d’authentification qui permettent de mettre en portail d’authentification et d’avoir du SSO. Afin d’illustrer ce tutoriel, je vais partir d’un cas concret qui m’a poussé à mettre en …

Lire plus



Guacamole : déléguer l’authentification à Keycloak avec OpenID

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer Guacamole pour utiliser Keycloak avec OpenID afin d’authentifier les utilisateurs. L’utilisation de Keycloak avec Guacamole va nous apporter des fonctionnalités supplémentaires comme : Avec Keycloak et l’OpenID, il y a deux façon de gérer les utilisateurs au niveau de Guacamole : Dans ce tutoriel, je …

Lire plus



Keycloak : liaison avec un annuaire Active Directory

Dans ce tutoriel, je vais vous expliquer comment effectuer une liaison Active Directory (LDAP) avec Keycloak. La liaison avec l’annuaire Active Directoy va permettre aux utilisateurs de s’authentifier avec leur compte Active Directory à travers Keycloak. En plus de permettre l’authentification, cela éviter également de devoir créer les utilisateurs dans Keycloak. Avant de commencer, je …

Lire plus



Keycloak : déployer un gestionnaire d’identification avec Docker

Dans ce tutoriel, je vais vous expliquer comment déployer Keycloak avec Docker. Présentation de Keycloak Avant de rentrer dans le vif du sujet, je vais vous présenter Keycloak. Keycloak est un logiciel Open source, qui permet de mettre en place un système d’authentification unique SSO qui prend en charge : Si vous connaissez ADFS, Keycloak …

Lire plus



AD FS : configurer un client OpenID

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer un client OpenID avec AD FS et retourner des revendications (claims) à l’application cliente. Pour ce tutoriel, j’ai utilisé un client générique de test, qui permet de voir les informations retourner par le fournisseur d’identité qui sera dans ce tutoriel AD FS. Le client est …

Lire plus



GLPI 10 : authentification avec Keycloak – SSO OpenID

Présentation Dans ce tutoriel, je vais vous expliquer comment configurer l’authentification dans GLPI avec Keycloak en utilisant OpenID. Pour utiliser l’authentification unique avec Keycloak, nous allons avoir besoin d’installer un plugin supplémentaire non officiel, le plugin est disponible sur Github. Téléchargement et installation du plugin Le plus compliqué pour ce tutoriel a été de trouver …

Lire plus



AD FS : installation et configuration d’un portail SSO et de fédération d’annuaire

Form login

Introduction Dans cet article, je vous propose de découvrir les rôles AD FS (Active Directory Federation Services) et Proxy (WAP). Dans la cadre de la préparation à la certification 70-742, je me suis lancé dans le maquettage d’une infra. C’est quoi ? ADFS et le proxy qui l’accompagne permettent de mettre plusieurs choses en place …

Lire plus