Keycloak#
Keycloak Caascad#
Keycloak corp contient les utilisateurs Caascad et leurs droits via des rôles.
Les Keycloaks infra servent de relais entre les Keycloaks cloud et le Keycloak corp.
Les Keycloaks cloud permettent de :
- Se connecter via un compte Caascad (IDP Caascad)
- Se connecter via un compte client local (IDP
ocb-<zone cloud>-client).
Keycloak NGOT#
Keycloak NGOT permet de :
- Se connecter via un compte AD-SUBS (IDP Signon)
- Se connecter via un compte Caascad (IDP Caascad).
Keycloak MA#
Keycloak MA est déployé afin de répondre aux besoins des équipes MA d'avoir un moyen centralisé pour se connecter et gérer ses utilisateurs en utilisant le service MyPortal.
- Signon est la source d'authentification connectée à l'AD-SUBS
- L'interconnexion Keycloak <-> Signon utilise le protocole SAML 2.0 avec TLS
- Les habilitations ajoutent des attributs dans le token SAML. Signon permet de faire du rolemapping
- L'IDP
IDP-SIGNONest déployé dans le realm dédiéocb-operatorssur la zoneocb-sbma - Seules les zones MA sont connectées à l'IDP ocb-operators
- Les Keycloak des zones MA (Plus le realm ocb-sbma) servent comme Broker pour le realm ocb-operators
- Les users sont provisionnés et gérés dans Signon.


