Une seule connexion pour chaque application et chaque fournisseur.
HelixIAM est un fournisseur OpenID Connect complet ainsi qu'un IdP et un SP SAML 2.0 — avec des brokers pour les identités sociales, d'entreprise et les annuaires historiques. Faites entrer les identités, envoyez-les partout.
SSO basé sur les standards
Émettez des tokens en tant que fournisseur OIDC de niveau certifié et affirmez du SAML pour les applications qui en ont besoin. HelixIAM parle les deux nativement — y compris l'OIDC avancé (PAR, token exchange, CIBA).
- Fournisseur OpenID Connect
- IdP & Service Provider SAML 2.0
- PAR, DPoP, CIBA, token exchange
- SLO front-channel, back-channel & SAML
Fédérez n'importe quelle identité
Laissez vos utilisateurs se connecter avec Google, Microsoft, GitHub, n'importe quel fournisseur OIDC/SAML ou votre annuaire d'entreprise. Attributs et rôles sont mappés proprement à l'entrée.
- Brokers OIDC sociaux & génériques
- Broker SAML (entrant)
- LDAP / Active Directory
- Provisioning JIT + liaison de comptes
Des applications, pas seulement des clients
Modélisez un vrai Service Provider une seule fois — il possède ensemble son client OIDC et son RP SAML, partageant les claims de sujet et un flux de connexion. À la manière de WSO2/Okta, mais bien fait.
- Modèle d'application unifié
- Claim de sujet & flux partagés
- Scopes, claims & mappers par client
- Web-origins + application réelle du CORS
Organisations B2B
Multi-tenant par conception. Organisations, groupes et paramètres par realm vous permettent de servir de nombreux clients depuis un seul déploiement, avec une isolation stricte.
- Realms avec partitionnement des données
- Organisations (B2B) + domaines
- Groupes hiérarchiques & mappings de rôles
- Resource Indicators (RFC 8707)
Découvrez HelixIAM sur votre propre infrastructure.
Une démo de 30 minutes : realms, agents, identité des charges de travail et une migration en direct depuis Keycloak — adaptée à votre cas d'usage.
Sans carte bancaire. Auto-hébergeable. Conçu en Europe.