Authentification unique
Vos collaborateurs se connectent avec l’identité de votre entreprise, et cette identité les suit dans tous les services managés — messagerie, partage de fichiers, ERP — sans aucun mot de passe supplémentaire à retenir ni à distribuer.
Comptes fédérés
sur 9 membres
Services raccordés
sur 6 services managés
Connexions 24 h
Dont 12 refusées
Deuxième facteur
Appliqué par votre annuaire
Le trajet d’une connexion
Comprendre où se trouve le mot de passe est la première question de sécurité que pose un DSI. Voici la réponse, sans détour.
Votre annuaire
Microsoft Entra ID. C’est là que réside l’identité de vos collaborateurs, et nulle part ailleurs.
Notre fournisseur d’identité
Keycloak, à Abidjan. Il fait confiance à votre annuaire et délivre un jeton pour la session. Il ne stocke aucun mot de passe de vos collaborateurs.
Ce portail
Reçoit le jeton, en lit les rôles, affiche ce à quoi ils donnent droit. Aucun champ de mot de passe n’existe dans ce portail.
Les services managés
Nextcloud, Grommunio, Odoo. Ils acceptent le même jeton. Un clic sur « Ouvrir » et la session est déjà ouverte.
Ce portail ne stocke aucun mot de passe
Fédération configurée
OpenID Connect
- Protocole
- OpenID Connect (autorisation par code, avec PKCE)
- Fournisseur
- Microsoft Entra ID
- Domaine de découverte
- dba.africa — une adresse de ce domaine est redirigée automatiquement
- Deuxième facteur
- Délégué à Entra ID (conditionnel par emplacement)
- Provisionnement
- À la première connexion, sur correspondance de groupe
- Dernière synchronisation
- il y a 16 min
- Certificat de signature
- Valide jusqu’au 14 février 2027
Vérifications automatiques
Contrôlées toutes les cinq minutes.
La configuration OpenID de votre annuaire répond en 84 ms.
Expire dans 179 jours. Nous vous préviendrons 30 jours avant.
Les cinq groupes déclarés existent dans votre annuaire.
Un décalage supérieur à cinq minutes invaliderait les jetons.
Indispensable : c’est l’identifiant de rattachement.
La déconnexion depuis un service ne ferme pas la session dans votre annuaire. À activer côté Entra ID.
Détails techniques
Pour votre équipe sécurité, ou pour l’annexe technique d’un appel d’offres.
{
"fournisseur_identite": "Keycloak 26.x, hébergé à Abidjan (ABJ-1)",
"royaume": "org-dba",
"protocole": "OpenID Connect 1.0, flux d'autorisation par code avec PKCE",
"duree_jeton_acces": "5 minutes",
"duree_jeton_rafraichissement": "8 heures, révocable",
"algorithme_signature": "RS256, rotation de clé trimestrielle",
"deuxieme_facteur": "délégué au fournisseur d'identité de l'organisation",
"stockage_mot_de_passe": "aucun — le portail n'affiche ni ne stocke de mot de passe",
"propagation_deconnexion": "OIDC RP-Initiated Logout, back-channel disponible",
"services_raccordes": ["Nextcloud", "Grommunio", "Jitsi", "Odoo", "Metabase", "GitLab"]
}