SSO Keycloak / OIDC

Connectez Hextal à votre fournisseur d'identité via Keycloak et OIDC. Une authentification unique pour tous vos outils.

Hextal s'intègre nativement avec Keycloak, le gestionnaire d'identité et d'accès open source le plus déployé en entreprise, via le protocole standard OpenID Connect (OIDC). Cette intégration permet à vos collaborateurs de se connecter à Hextal avec les mêmes identifiants que leurs autres outils d'entreprise — Active Directory, Google Workspace, LinkedIn, ou tout autre fournisseur OIDC/SAML.

Le SSO (Single Sign-On) élimine la friction de la connexion : l'utilisateur s'authentifie une fois le matin sur son poste, et accède à Hextal sans ressaisir de mot de passe. Cette simplicité améliore l'adoption de la plateforme et réduit les risques de sécurité liés à la multiplication des mots de passe. En cas de départ d'un collaborateur, la désactivation de son compte dans Keycloak révoque instantanément tous ses accès.

Au-delà du SSO, Keycloak gère les rôles et les permissions : vous pouvez mapper vos groupes Active Directory ou vos rôles internes aux rôles Hextal (administrateur, manager, collaborateur, invité externe). L'intégration supporte également le Just-In-Time provisioning : un nouvel utilisateur créé dans Keycloak est automatiquement provisionné dans Hextal à sa première connexion.

Bénéfices

Un seul mot de passe

Vos collaborateurs utilisent leurs identifiants habituels. Plus besoin de gérer un énième compte et mot de passe.

Provisioning automatique

Créez un utilisateur dans votre Active Directory : il est automatiquement disponible dans Hextal à sa première connexion.

Révocation instantanée

Désactivez un compte dans Keycloak = tous les accès Hextal sont coupés. Processus de départ sécurisé en une action.

Interopérabilité standard

OIDC, SAML, LDAP — les protocoles standards sont supportés. Compatible avec Azure AD, Okta, Google Workspace, etc.

Cas d'usage

Essayer Hextal →