La gestion des identités de niveau entreprise

cidaas – L’alternative européenne souveraine à
Keycloak

Keycloak est une boîte à outils SSO que vous devez construire et exploiter vous-même. cidaas réunit Identity & Access Management, souveraineté numérique et support Enterprise au sein d’une plateforme cloud-native unique, sans la charge opérationnelle liée à l’exploitation de la solution.

GDPR RGPD
EU-hosted Sovereign by Design
Vollumfängliche Plattform Plateforme complète
ISO 27001 Certifié ISO 27001
Fully managed SaaS Fully managed SaaS

Ces entreprises font déjà confiance à cidaas

cidaas est la principale plateforme européenne d’Identity & Access Management et constitue une alternative sécurisée à Keycloak.

Kaufland – cidaas customer
Hornbach – cidaas customer
Takko Fashion – cidaas customer
Europa Park – cidaas customer
ProSiebenSat.1 – cidaas customer
REHAU – cidaas customer
RATIONAL AG – cidaas customer
1. FSV Mainz 05 – cidaas customer
EWE AG – cidaas customer
SachsenEnergie – cidaas customer
Creditplus Bank – cidaas customer
die Bayerische – cidaas customer

Pourquoi une alternative à Keycloak est pertinente

Charge opérationnelle élevée pour l’exploitation et la maintenance

Configurations et mises à niveau complexes

Support communautaire, support commercial uniquement via des prestataires tiers

Responsabilité complète de l’infrastructure, des mises à jour et de la disponibilité

Comment cidaas résout ces défis:

1

Déploiement rapide

Commencez immédiatement: aucune infrastructure à mettre en place, aucun cluster à configurer. cidaas est disponible en tant que service managé et peut être mis en production en quelques jours plutôt qu’en plusieurs mois.

2

Exploitation managée 24h/24 et 7j/7

Hébergement, montée en charge, correctifs de sécurité et mises à niveau sont entièrement pris en charge dans le cadre d’un service SaaS managé. Plus besoin d’assurer une astreinte pour votre infrastructure d’identité.

3

Support intégré

Support avec SLA en allemand et anglais pendant les heures de bureau européennes, avec un accès direct à l’équipe produit européenne.

4

Fonctionnalités complètes

Vérification d’identité, MFA adaptative, orchestration no-code, gestion des consentements et bien plus encore sont directement intégrées à la plateforme, sans dépendre d’extensions.

5

Conformité RGPD et contrôle total

Hébergement en Europe avec des sites dédiés en Allemagne, gestion intégrée des consentements et responsabilité assurée par un fournisseur européen.

6

Coûts prévisibles

Tarification transparente par utilisateur enregistré, plutôt qu’un logiciel gratuit entraînant des coûts d’exploitation imprévisibles liés à l’infrastructure, au développement et à la maintenance.

Les principaux analystes recommandent cidaas

Leadership Compass B2B IAM 2026: cidaas is overall leader
Leadership Compass IGA 2026: cidaas is overall leader
Leadership Compass CIAM 2026: cidaas is overall leader

Une plateforme complète. Voilà ce que propose cidaas.

cidaas couvre tout ce que vous utilisez aujourd’hui avec Keycloak – et tout ce que vous devriez autrement développer vous-même. Une plateforme unique pour un IAM et un CIAM modernes, où la souveraineté numérique, la conformité au RGPD, les standards de sécurité élevés et l’expérience utilisateur sont au cœur de la solution.

Single Sign-On (SSO)

Une authentification unique offrant un accès sécurisé à l’ensemble de vos applications et services. Une gestion centralisée des identités qui améliore à la fois l’expérience utilisateur et la sécurité.

Authentification sans mot de passe et Passkeys

Face ID, Touch ID, Passkeys, OTP ou application d’authentification: des méthodes de connexion modernes qui renforcent simultanément la sécurité et l’expérience utilisateur.

Authentification multifacteur et adaptative

Une MFA flexible avec plus de 16 méthodes, enrichie par une authentification adaptative basée sur le risque, qui prend en compte l’appareil, la localisation et le comportement de l’utilisateur.

Consent Management

Les utilisateurs peuvent consulter et gérer leurs consentements de manière transparente et conformément au RGPD. Les modifications des politiques de confidentialité ou des conditions d’utilisation peuvent être communiquées et documentées facilement.

Détection des fraudes basée sur l’IA

Le Machine Learning identifie rapidement les activités suspectes et les anomalies afin de protéger les utilisateurs, les applications et les identités numériques contre la fraude et les abus.

Vérification d’identité intégrée

Le cidaas ID validator permet une vérification numérique de l’identité basée sur l’IA directement au sein de la plateforme, sans nécessiter de fournisseur tiers.

Identity Orchestration & Lifecycle

Orchestrez les identités tout au long de leur cycle de vie avec cnips cnips — de l’inscription et de l’onboarding jusqu’aux changements de rôles et à l’offboarding – et intégrez facilement vos applications, sans développement spécifique.

Sécurité assistée par l’IA

L’intelligence artificielle et le Machine Learning détectent rapidement les activités suspectes et aident les entreprises à protéger leurs applications, leurs utilisateurs et leurs identités numériques.

Social Login, Progressive Profiling et Real-World Identification

Du Social Login à l’enrichissement progressif des profils, jusqu’à la liaison entre les identités numériques et physiques: des fonctionnalités innovantes qui vont bien au-delà de la simple authentification.

Et ce n’est pas tout

La sécurisation des AI Agents, le provisionnement automatisé ainsi qu’une évolutivité permettant de répondre aux besoins aussi bien des entreprises de taille intermédiaire que des groupes internationaux comptant des millions d’utilisateurs font également partie de la plateforme.

D’autres bonnes raisons de choisir cidaas:
Dépendances de Keycloak

L’Open Source est souvent choisi pour des raisons d’indépendance. Pourtant, cette indépendance mérite d’être examinée de plus près.

Le développement de Keycloak est principalement concentré autour des écosystèmes Red Hat et IBM. Les analyses basées sur Linux Foundation Insights montrent que la grande majorité des contributions provient de ces deux organisations, et la Linux Foundation elle-même indique que le projet dépend essentiellement d’elles.

L’orientation et le rythme de la feuille de route de Keycloak sont donc définis en dehors de votre organisation — et en dehors de l’Europe. Une dépendance existe également sur le plan technique.

cidaas

Keycloak couvre le cœur du Single Sign-On, mais la plupart des fonctionnalités supplémentaires dont les entreprises ont besoin sont ajoutées au moyen de SPI personnalisés, d’extensions et de thèmes. Chacun de ces éléments devient du code dont votre équipe est responsable: il doit être maintenu, testé et revalidé à chaque mise à niveau, ce qui lie progressivement votre architecture à Keycloak.

Le résultat est une autre forme de dépendance – non pas liée aux licences, mais à l’exploitation de la plateforme et au code personnalisé.

cidaas adopte une approche différente: un fournisseur européen avec une feuille de route transparente et indépendante, des fonctionnalités intégrées directement à la plateforme plutôt que développées sur mesure autour de celle-ci, ainsi que des standards ouverts (OIDV, OAuth2.0, SAML) qui garantissent la portabilité de vos applications, sans verrouillage protocolaire.

cidaas vs. Keycloak: Une comparaison détaillée

Feature
cidaas logo
keycloak logo
Hébergement souverain dans l’UE & résidence des données (UE + sites dédiés en Allemagne / KRITIS) i cidaas est exploité sur une infrastructure cloud européenne souveraine et propose des sites de serveurs dédiés en Allemagne pour les secteurs soumis à des exigences renforcées (KRITIS, services financiers, secteur public). La résidence des données au sein de l’Union européenne est ainsi garantie. Keycloak peut également être exploité dans l’UE, mais le fait qu’un déploiement soit effectivement souverain et que les données restent dans l’Union européenne dépend entièrement de l’environnement d’exploitation et d’hébergement choisi par l’opérateur.
Certifications de sécurité et de conformité (ISO 27001, etc.) i cidaas est exploité sur une infrastructure certifiée et régulièrement auditée (par exemple ISO 27001). Keycloak est un logiciel, et non un service: les certifications concernent donc exclusivement l’infrastructure et l’environnement d’exploitation mis en place par l’opérateur, et non Keycloak lui-même.
Conformité RGPD – intégrée et garantie i Avec cidaas, toutes les mesures de protection liées au RGPD sont intégrées et fournies sur une infrastructure conforme. Dans le cas d’une installation Keycloak auto-hébergée, la conformité au RGPD dépend entièrement de la configuration, de l’hébergement et des processus mis en œuvre par l’exploitant.
Gestion intégrée des consentements conforme au RGPD i cidaas propose une gestion des consentements intégrée et conforme au RGPD, permettant aux utilisateurs finaux de gérer de manière transparente leurs consentements et leurs préférences. Keycloak ne dispose pas d’une gestion native des consentements; une solution conforme au RGPD doit être ajoutée via des extensions communautaires ou des développements spécifiques.
Fournisseur européen souverain i cidaas est développé et géré par une entreprise européenne, avec une feuille de route transparente et des responsabilités clairement définies. Le développement de Keycloak est quant à lui principalement concentré autour de l’écosystème Red Hat / IBM. Les analyses de Linux Foundation Insights montrent que le projet est majoritairement porté par ces deux organisations. Cela concerne directement le contrôle stratégique et l’évolution du produit.
Passkeys i Les deux plateformes prennent nativement en charge les Passkeys.
Authentification sans mot de passe i cidaas propose un large éventail de méthodes d’authentification sans mot de passe couvrant l’ensemble du parcours de connexion. La prise en charge native du passwordless dans Keycloak repose essentiellement sur WebAuthn et les Passkeys.
MFA adaptative / basée sur le risque i cidaas propose une authentification multifacteur adaptative basée sur le risque, prenant en compte des informations contextuelles telles que l’appareil utilisé, la localisation ou le comportement de l’utilisateur. Keycloak prend en charge la MFA (OTP, WebAuthn), mais les mécanismes adaptatifs ou basés sur le risque nécessitent des Authentication Flows personnalisés ou des extensions tierces.
Authentification biométrique (WebAuthn / FIDO2) i Les deux plateformes prennent en charge l’authentification biométrique via WebAuthn / FIDO2 (par exemple Touch ID ou Face ID). cidaas propose en outre une intégration native de la biométrie des appareils pour les applications mobiles.
Large choix de méthodes d’authentification (16+, dont Smart Push & connexion par QR Code) i cidaas prend en charge plus de 16 méthodes d’authentification, notamment OTP, TOTP, Push, biométrie, FIDO2, Smart Push et la connexion par QR Code. Keycloak propose nativement un choix plus restreint; les autres méthodes nécessitent généralement des extensions ou des Authentication Flows personnalisés.
Real-World Identification (QR/NFC, identité numérique ↔ identité physique) i cidaas relie les identités numériques et physiques grâce aux technologies QR et NFC, par exemple pour l’accès à des locaux, bâtiments, parkings ou événements. Keycloak ne dispose d’aucun concept natif permettant d’associer une identité numérique à une identité physique.
Détection des fraudes et des anomalies basée sur l’IA / le Machine Learning i cidaas utilise le Machine Learning pour détecter les activités suspectes, les tentatives de fraude et les anomalies, et améliore continuellement ces mécanismes dans le cadre de sa plateforme managée. Keycloak propose des mécanismes de protection de base, tels que la détection des attaques par force brute, mais ne dispose pas de détection des fraudes et des anomalies basée sur l’intelligence artificielle ou le Machine Learning.
Community i Keycloak bénéficie d’une communauté Open Source vaste et bien établie. cidaas dispose d’une communauté en pleine croissance, soutenue par un réseau de partenaires sélectionnés et un support direct de l’éditeur.
Open Standards (OIDC, OAuth2, SAML) i Les deux plateformes prennent entièrement en charge les standards ouverts de gestion des identités tels qu’OIDC, OAuth2 et SAML. Les applications et les identités peuvent ainsi être intégrées sans dépendance à un fournisseur propriétaire.
Brand awareness i Keycloak bénéficie d’une forte notoriété mondiale auprès des développeurs, notamment grâce à son caractère Open Source. cidaas est une marque établie et en pleine croissance, particulièrement reconnue sur le marché européen.
Gestion des groupes et multi-tenant i cidaas va bien au-delà d’une simple séparation des tenants: les utilisateurs peuvent être affectés à des groupes auxquels il est possible d’attribuer des rôles et des autorisations spécifiques. Grâce à l’administration déléguée des utilisateurs, aux hiérarchies et aux attributs de groupes librement définissables, il est possible de modéliser tout type de structure organisationnelle – des organisations B2B aux scénarios B2C tels que Family & Friends – sans aucun développement spécifique. Keycloak prend en charge le multi-tenancy via des Realms distincts ou la fonctionnalité Organizations; toutefois, les structures de groupes complexes et les rôles spécifiques à une organisation nécessitent des configurations personnalisées ainsi qu’un effort de développement.
Finegrained authorization (RBAC/ABAC/ReBAC/PBAC, AuthZEN) i cidaas prend en charge RBAC, ABAC, ReBAC et PBAC, y compris la prise en charge d’AuthZEN. Keycloak prend en charge RBAC ainsi que l’autorisation basée sur UMA. ABAC est implémenté via des politiques JavaScript, tandis que ReBAC n’est pas pris en charge nativement.
Identity Orchestration (flows visuels No-Code pilotés par l’IA) i cidaas intègre l’Identity Orchestration via un concepteur de workflows visuels No-Code assisté par l’intelligence artificielle (cnips), permettant de créer et d’adapter facilement les parcours utilisateurs. Cette approche pilotée par l’IA constitue un véritable facteur différenciant. Keycloak ne propose aucune fonctionnalité comparable d’Identity Orchestration.
IGA-Light pour le B2B & le B2C i cidaas propose IGA-Light — recertification des accès ou workflows d’approbation (AuthManager) – sous forme d’extension pouvant être utilisée aussi bien dans les scénarios Workforce que CIAM (par exemple lorsqu’un administrateur d’un client B2B vérifie et recertifie régulièrement les droits d’accès de ses utilisateurs). Keycloak ne propose que des fonctionnalités de gouvernance limitées, qui nécessitent généralement des développements spécifiques.
Integrated Identity Verification (IDV) i Le cidaas ID validator permet une vérification numérique de l’identité basée sur l’intelligence artificielle directement au sein de la plateforme. Keycloak ne propose aucune vérification d’identité intégrée; les fournisseurs externes doivent être connectés séparément.
AI Agent Identity / Agentic Readiness i Avec cidaas, l’identité des agents IA fait partie intégrante de la plateforme, et les agents peuvent être directement intégrés aux workflows d’orchestration – un aspect de plus en plus important à mesure que les entreprises adoptent l’Agentic AI. Keycloak propose des comptes de service génériques pour les communications machine-to-machine, mais ne dispose d’aucune fonctionnalité dédiée à l’identité des agents IA.
Financial-Grade Security (FAPI 2.0) i cidaas et Keycloak prennent tous deux en charge FAPI 2.0 (y compris PAR, DPoP, JARM et mTLS) pour les cas d’utilisation hautement réglementés tels que l’Open Banking et la directive PSD2.
Total Cost of Ownership i cidaas propose une tarification transparente par utilisateur enregistré. Keycloak ne génère pas de coûts de licence, mais le coût total de possession comprend l’infrastructure, l’exploitation de la haute disponibilité, les mises à jour de sécurité et les ressources d’ingénierie. En d’autres termes, « télécharger gratuitement » signifie rarement « exploiter gratuitement ».
Fully Managed SaaS i cidaas est proposé sous la forme d’une solution SaaS entièrement managée: l’hébergement, la montée en charge, l’application des correctifs et les mises à niveau sont entièrement pris en charge. Keycloak est un logiciel auto-hébergé: le client exploite lui-même la solution ou confie cette tâche à un prestataire tiers, tandis que la plateforme sous-jacente et ses limites fonctionnelles restent celles de Keycloak.
Contractual Uptime SLA i cidaas fournit une garantie contractuelle de disponibilité (SLA) dans le cadre de son service managé. Keycloak est un logiciel et ne fournit aucune garantie de disponibilité en lui-même: la disponibilité réelle dépend entièrement de l’infrastructure mise en place et exploitée par l’opérateur.
Support (DE/EN, heures de bureau européennes) i cidaas propose un support en allemand et en anglais pendant les heures de bureau européennes, ainsi qu’un accès direct à l’équipe produit européenne. Le projet Keycloak lui-même ne fournit qu’un support communautaire; un support commercial n’est disponible que par l’intermédiaire de prestataires tiers tels que Red Hat ou des fournisseurs d’hébergement.
Fast Time-to-Value i cidaas est immédiatement opérationnel, sans qu’il soit nécessaire de mettre en place une infrastructure préalable. La création d’un environnement Keycloak prêt pour la production – comprenant le clustering, la base de données, la haute disponibilité et le theming – nécessite généralement plusieurs jours de travail pour un ingénieur expérimenté.
Un fournisseur unique responsable i Avec cidaas, un fournisseur européen unique est responsable de la plateforme, de son exploitation et de son support. Avec Keycloak, la responsabilité est répartie entre le projet Open Source, l’équipe d’exploitation interne et, le cas échéant, des prestataires tiers chargés de l’hébergement ou du support.
Full Support
Partial / Limited
Not Available

Pourquoi choisir une alternative à Keycloak: Privilégier la scalabilité plutôt que la charge d’administration

Plus qu’un simple hébergement managé

Les fournisseurs de Keycloak-as-a-Service prennent en charge l’hébergement et l’exploitation de la plateforme – ce qui résout une partie du problème. Cependant, la plateforme reste Keycloak: des fonctionnalités telles que la vérification d’identité intégrée, l’authentification multifacteur adaptative, la gestion des consentements ou l’orchestration No-Code n’apparaissent pas simplement parce qu’un tiers exploite le serveur. De plus, la feuille de route reste en dehors de votre sphère d’influence. L’hébergement managé modifie uniquement qui exploite Keycloak, mais pas ce qu’est Keycloak.

Migration de Keycloak vers cidaas

01

Set up

Votre environnement cidaas est immédiatement disponible; aucune infrastructure n’a besoin d’être mise en place. Configurez les méthodes d’authentification, les workflows et le branding selon vos besoins.

02

Migration

Les données utilisateurs sont transférées à l’aide d’outils de migration standard, y compris les hachages de mots de passe. Ainsi, vos utilisateurs conservent leurs mots de passe et aucune réinitialisation forcée n’est nécessaire.

03

Intégration

Comme cidaas et Keycloak reposent tous deux sur des standards ouverts, la migration des applications peut être réalisée avec un minimum de modifications – application par application, à votre propre rythme.

Bon à savoir

Pendant toute la migration, les deux systèmes fonctionnent en parallèle. Vos utilisateurs finaux ne sont donc aucunement impactés et la transition s’effectue sans interruption de service.

L’alternative à Keycloak avec la souveraineté numérique intégrée

  • Développé et exploité en Europe: par un fournisseur européen disposant de sa propre feuille de route et d’une responsabilité clairement définie.
  • ébergement dans l’Union européenne avec des sites de serveurs dédiés en Allemagne: résidence des données garantie, y compris des options destinées aux secteurs soumis à des exigences renforcées tels que les infrastructures critiques (KRITIS), les services financiers et le secteur public.
  • Des standards ouverts pour une flexibilité durable: OIDC, OAuth2 et SAML garantissent l’interopérabilité de votre environnement ainsi que la pérennité de votre investissement, sans dépendance à un protocole spécifique.
Keycloak
cidaas

Les exigences réglementaires ne cessent de croître

NIS2 et DORA imposent de plus en plus une responsabilité démontrable concernant l’infrastructure Identity & Access: qui l’exploite, qui la met à jour et qui en assume la responsabilité. Avec cidaas, cette responsabilité est contractuellement confiée à un fournisseur européen. Avec une solution Open Source auto-hébergée, elle incombe entièrement à votre organisation.

Les identités européennes méritent des solutions européennes

Protégez vos utilisateurs, vos données et vos applications avec la principale plateforme IAM européenne, sous contrôle européen.

FAQ: cidaas, la meilleure alternative à Keycloak

Keycloak est une solution Open Source pour le Single Sign-On qui couvre le cœur des fonctionnalités SSO. Tout le reste relève de la responsabilité de l’exploitant: mises à niveau, correctifs de sécurité, disponibilité et support. De nombreuses équipes qui évaluent des alternatives à Keycloak recherchent précisément ce qu’offre une plateforme entièrement managée comme cidaas: un ensemble de fonctionnalités plus complet, adapté au CIAM, une exploitation prévisible et un fournisseur unique responsable de l’ensemble de la plateforme. À lire également: Keycloak-as-a-Service – Open Source Vendor-LockIn?
En tant que solution Software-as-a-Service, cidaas offre à ses clients une plateforme entièrement gérée, accompagnée d’un support de premier ordre, leur permettant de se concentrer sur leur activité sans se soucier de l’exploitation de leur infrastructure d’identité. La plateforme comprend de nombreuses fonctionnalités ainsi qu’un développement et un hébergement entièrement réalisés en Europe:

– Un large choix de méthodes d’authentification pour l’authentification sans mot de passe et multifacteur
– Une gestion des groupes permettant de prendre en charge les scénarios B2B ainsi que Family & Friends
– Une gestion avancée des consentements permettant de recueillir les autorisations des utilisateurs, ainsi que de nombreuses autres fonctionnalités innovantes
– La souveraineté des données conformément au droit européen et un hébergement exclusivement en Europe
La licence logicielle est gratuite, mais son exploitation ne l’est pas. Un déploiement de Keycloak en environnement de production nécessite une infrastructure, de la haute disponibilité, des correctifs de sécurité, des mises à niveau ainsi que des ressources techniques permanentes, qui constituent ensemble le véritable coût total de possession.

cidaas adopte une approche différente: une tarification transparente par utilisateur enregistré, exploitation comprise.
Non. Les fournisseurs de Keycloak-as-a-Service prennent en charge l’hébergement et l’exploitation, mais la plateforme reste Keycloak. Des fonctionnalités telles que la vérification d’identité intégrée, la MFA adaptative, la gestion des consentements ou l’orchestration No-Code n’en font pas partie, et la feuille de route reste en dehors de leur champ d’influence. Avec un hébergement managé, seule la personne qui exploite Keycloak change – pas ce qu’est réellement Keycloak.
Oui. cidaas fournit des outils de migration prêts à l’emploi qui transfèrent les données utilisateurs, y compris les hachages de mots de passe, afin que vos utilisateurs puissent conserver leurs mots de passe. Pendant toute la migration, les deux systèmes fonctionnent en parallèle, sans interruption de service et sans impact pour les utilisateurs finaux.
Oui. cidaas est développée et exploitée par une entreprise allemande, hébergée sur une infrastructure cloud européenne souveraine avec des sites de serveurs dédiés en Allemagne, et intègre nativement une gestion des consentements.
Les exigences en matière de protection des données et de conformité au RGPD font partie intégrante de l’architecture de la plateforme. Elles n’ont donc pas besoin d’être configurées ni certifiées séparément, contrairement à un déploiement exploité en interne.
Retour en haut