Authentification unique

Vos collaborateurs se connectent avec l’identité de votre entreprise, et cette identité les suit dans tous les services managés — messagerie, partage de fichiers, ERP — sans aucun mot de passe supplémentaire à retenir ni à distribuer.

Fédération…5 services raccordésDigital Business Africa

Comptes fédérés

7

sur 9 membres

Services raccordés

5

sur 6 services managés

Connexions 24 h

184

Dont 12 refusées

Deuxième facteur

Délégué

Appliqué par votre annuaire

Le trajet d’une connexion

Comprendre où se trouve le mot de passe est la première question de sécurité que pose un DSI. Voici la réponse, sans détour.

1

Votre annuaire

Microsoft Entra ID. C’est là que réside l’identité de vos collaborateurs, et nulle part ailleurs.

2

Notre fournisseur d’identité

Keycloak, à Abidjan. Il fait confiance à votre annuaire et délivre un jeton pour la session. Il ne stocke aucun mot de passe de vos collaborateurs.

3

Ce portail

Reçoit le jeton, en lit les rôles, affiche ce à quoi ils donnent droit. Aucun champ de mot de passe n’existe dans ce portail.

4

Les services managés

Nextcloud, Grommunio, Odoo. Ils acceptent le même jeton. Un clic sur « Ouvrir » et la session est déjà ouverte.

Ce portail ne stocke aucun mot de passe

Il n’en affiche même pas le champ. Une réinitialisation, une politique de complexité, une expiration : tout cela se règle dans votre annuaire, qui reste seul maître de l’identité. Si vous coupez la fédération, l’accès de vos collaborateurs cesse immédiatement — sans que nous ayons à intervenir.

Fédération configurée

OpenID Connect

Inactive
Protocole
OpenID Connect (autorisation par code, avec PKCE)
Fournisseur
Microsoft Entra ID
Domaine de découverte
dba.africa — une adresse de ce domaine est redirigée automatiquement
Deuxième facteur
Délégué à Entra ID (conditionnel par emplacement)
Provisionnement
À la première connexion, sur correspondance de groupe
Dernière synchronisation
il y a 16 min
Certificat de signature
Valide jusqu’au 14 février 2027

Vérifications automatiques

Contrôlées toutes les cinq minutes.

Point de découverte joignableConforme

La configuration OpenID de votre annuaire répond en 84 ms.

Certificat de signature valideConforme

Expire dans 179 jours. Nous vous préviendrons 30 jours avant.

Correspondance des groupesConforme

Les cinq groupes déclarés existent dans votre annuaire.

Horloges synchroniséesConforme

Un décalage supérieur à cinq minutes invaliderait les jetons.

Réclamation de courriel présenteConforme

Indispensable : c’est l’identifiant de rattachement.

Déconnexion propagéeÀ corriger

La déconnexion depuis un service ne ferme pas la session dans votre annuaire. À activer côté Entra ID.

Détails techniques

Pour votre équipe sécurité, ou pour l’annexe technique d’un appel d’offres.

json
{
  "fournisseur_identite": "Keycloak 26.x, hébergé à Abidjan (ABJ-1)",
  "royaume": "org-dba",
  "protocole": "OpenID Connect 1.0, flux d'autorisation par code avec PKCE",
  "duree_jeton_acces": "5 minutes",
  "duree_jeton_rafraichissement": "8 heures, révocable",
  "algorithme_signature": "RS256, rotation de clé trimestrielle",
  "deuxieme_facteur": "délégué au fournisseur d'identité de l'organisation",
  "stockage_mot_de_passe": "aucun — le portail n'affiche ni ne stocke de mot de passe",
  "propagation_deconnexion": "OIDC RP-Initiated Logout, back-channel disponible",
  "services_raccordes": ["Nextcloud", "Grommunio", "Jitsi", "Odoo", "Metabase", "GitLab"]
}