Aller au contenu

Keycloak#

Keycloak Caascad#

Keycloak corp contient les utilisateurs Caascad et leurs droits via des rôles.

Les Keycloaks infra servent de relais entre les Keycloaks cloud et le Keycloak corp.

Les Keycloaks cloud permettent de :

  • Se connecter via un compte Caascad (IDP Caascad)
  • Se connecter via un compte client local (IDP ocb-<zone cloud>-client).

Schema Keycloak Caascad

Keycloak NGOT#

Keycloak NGOT permet de :

Schema Keycloak NGOT

Keycloak MA#

Keycloak MA est déployé afin de répondre aux besoins des équipes MA d'avoir un moyen centralisé pour se connecter et gérer ses utilisateurs en utilisant le service MyPortal.

Schema Keycloak MA

  • Signon est la source d'authentification connectée à l'AD-SUBS
  • L'interconnexion Keycloak <-> Signon utilise le protocole SAML 2.0 avec TLS
  • Les habilitations ajoutent des attributs dans le token SAML. Signon permet de faire du rolemapping
  • L'IDP IDP-SIGNON est déployé dans le realm dédié ocb-operators sur la zone ocb-sbma
  • Seules les zones MA sont connectées à l'IDP ocb-operators
  • Les Keycloak des zones MA (Plus le realm ocb-sbma) servent comme Broker pour le realm ocb-operators
  • Les users sont provisionnés et gérés dans Signon.