<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IAM &#8211; bluexml</title>
	<atom:link href="https://www.bluexml.com/category/iam/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bluexml.com</link>
	<description>Expertise GED, BPM, IAM</description>
	<lastBuildDate>Mon, 27 Jul 2026 08:01:03 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://www.bluexml.com/wp-content/uploads/2025/02/cropped-Logo_bluexml_X_marge-32x32.png</url>
	<title>IAM &#8211; bluexml</title>
	<link>https://www.bluexml.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Les idées reçues sur le SSO : ce qu&#8217;il faut vraiment savoir</title>
		<link>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/</link>
					<comments>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/#respond</comments>
		
		<dc:creator><![CDATA[laure]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 07:30:50 +0000</pubDate>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Keycloak]]></category>
		<category><![CDATA[Technique]]></category>
		<guid isPermaLink="false">https://www.bluexml.com/?p=29670</guid>

					<description><![CDATA[<p>Les idées reçues sur le SSO : ce qu&#8217;il faut vraiment savoir juillet 27, 2026 Article, Expertises, IAM, Keycloak, Technique Se connecter une seule fois et accéder à toutes ses applications : c&#8217;est la promesse du SSO (Single Sign-On). Pourtant, de nombreuses idées reçues freinent encore les projets d&#8217;Identity &#38; Access Management (IAM). « Le SSO est réservé aux grandes entreprises », « il fonctionne uniquement avec certaines applications » ou encore « c&#8217;est trop compliqué à mettre en place »… En réalité, les solutions modernes comme Keycloak permettent aujourd&#8217;hui de centraliser l&#8217;authentification sur un large éventail d&#8217;applications métiers, qu&#8217;elles soient récentes ou plus anciennes. Le SSO, c&#8217;est quoi ? Le SSO (Single Sign-On) permet à un utilisateur de s&#8217;authentifier une seule fois pour accéder à l&#8217;ensemble de ses applications sans ressaisir son mot de passe. Le SSO est l&#8217;objectif final. Pour y parvenir, les applications doivent parler un langage commun grâce à des protocoles d&#8217;authentification comme OpenID Connect (OIDC) ou SAML. OpenID Connect, un standard moderne, plus sécurisé que d&#8217;autres protocoles, et mieux adapté aux applications web et mobiles. Autrement dit : Le SSO est l&#8217;expérience utilisateur. OIDC ou SAML sont les protocoles qui rendent cette expérience possible. Aujourd&#8217;hui, les organisations privilégient de plus en plus OpenID Connect, un standard moderne, mieux adapté aux applications web et mobiles. Idée reçue n°1 : « Le SSO est limité à quelques applications » Pendant longtemps, le SSO était souvent associé à des outils comme Alfresco ou Bonita. En réalité, une solution comme Keycloak peut être intégrée à bien plus que cela. Elle permet de fédérer l&#8217;authentification de nombreuses applications : GED, Helpdesk, outils collaboratifs, applications métiers, portails internes ou encore logiciels développés sur mesure. L&#8217;objectif n&#8217;est pas de connecter Keycloak à une seule application, mais de créer un point d&#8217;authentification unique pour l&#8217;ensemble du système d&#8217;information. Idée reçue n°2 : « Mettre en place un SSO est trop risqué » Beaucoup d&#8217;organisations craignent de perturber les utilisateurs ou de rencontrer des difficultés techniques. Pour limiter ces risques, nous recommandons une approche progressive : commencer par une preuve de concept (POC), intégrer une ou deux applications, recueillir les retours des utilisateurs, puis étendre progressivement le SSO à l&#8217;ensemble du SI. On utilise également la méthode du “double run, c’est à dire faire tourner à la fois l’ancien et le nouveau dispositif d&#8217;authentification, et on opère des bascules progressivement. Cette méthode permet de valider les aspects techniques tout en accompagnant les équipes dans le changement. Retour d&#8217;expérience : la Ville de Lorient La Ville de Lorient souhaitait moderniser son système d&#8217;authentification en s&#8217;appuyant sur une solution open source, pérenne et compatible avec les standards actuels. L&#8217;objectif est de remplacer progressivement un fonctionnement basé sur SAML ou sur OIDC via ADFS par une architecture reposant sur OpenID Connect et Keycloak. Le projet a débuté par un POC, avec une première intégration sur Alfresco, puis sur d&#8217;autres applications comme le Helpdesk et Rainbow, la plateforme collaborative utilisée par les équipes. Au delà de l&#8217;intégration technique, une implémentation en double run permet une bascule progressive/en douceur et facilite la démarche de conduite du changement. Le SSO, bien plus qu&#8217;une connexion unique Le SSO améliore le confort des utilisateurs, renforce la sécurité et simplifie l&#8217;administration des accès. Associé à une authentification multifacteur (MFA), il permet de sécuriser les connexions sans multiplier les mots de passe. Avec une approche progressive et des technologies ouvertes comme Keycloak, le SSO n&#8217;est plus un projet réservé aux grandes organisations. C&#8217;est une solution accessible pour toute structure souhaitant simplifier l&#8217;accès à ses applications tout en renforçant sa sécurité.</p>
<p>L’article <a rel="nofollow" href="https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/">Les idées reçues sur le SSO : ce qu&rsquo;il faut vraiment savoir</a> est apparu en premier sur <a rel="nofollow" href="https://www.bluexml.com">bluexml</a>.</p>
]]></description>
		
					<wfw:commentRss>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Keycloak + Alfresco : le pari de l’IAM réussi pour le SEDIF</title>
		<link>https://www.bluexml.com/keycloak-alfresco-iam-sedif/</link>
		
		<dc:creator><![CDATA[laure]]></dc:creator>
		<pubDate>Wed, 14 Jan 2026 08:00:24 +0000</pubDate>
				<category><![CDATA[Agences d’état]]></category>
		<category><![CDATA[Alfresco]]></category>
		<category><![CDATA[Cas client]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Keycloak]]></category>
		<category><![CDATA[SEDIF]]></category>
		<guid isPermaLink="false">https://www-test.bluexml.com/?p=23751</guid>

					<description><![CDATA[<p>Keycloak + Alfresco : le pari de l’IAM réussi pour le SEDIF octobre 30, 2025 ACS (Alfresco Content Services), APS (Alfresco Processus Services), BPM (Business Processus Management), Cas client, Ephesoflt, GED (Gestion électronique Documentaire), Industries Dans le cadre de la montée de version d’Alfresco, le SEDIF a dû faire face à l’abandon du protocole NTLM (New Technology Lan Manager). Ce défi a ouvert la voie à un projet stratégique : mettre en place une nouvelle solution IAM (Identity &#38; Access Management). C’est Keycloak qui a été retenu. Nous avons mené cette mission technique et ambitieuse, marquant son entrée dans le domaine de l’IAM. Un client de longue date : le SEDIF Le SEDIF (Syndicat des Eaux d’Île-de-France) est un acteur public majeur dans la distribution d’eau potable, desservant plus de 4 millions d’usagers. Engagé dans la modernisation de ses outils numériques, ils font appel depuis plusieurs années à bluexml sur de nombreux projets. En 2025, cette collaboration s’est enrichie d’un nouveau volet : l’IAM. Le contexte : une évolution Alfresco qui bouscule l’existant En novembre 2023, le SEDIF lance un projet de montée de version de sa GED Alfresco vers la version 7.2. Une mise à jour nécessaire, mais qui révèle rapidement un point bloquant : le protocole NTLM, jusque-là utilisé pour l’authentification des utilisateurs, n’est plus supporté. Ce protocole, également déprécié par Microsoft, rendait le système incompatible avec les exigences actuelles de sécurité et d’interopérabilité. Il devient alors impératif de repenser l’architecture d’authentification. Une analyse approfondie est menée pour identifier une solution IAM fiable, pérenne, et compatible avec Alfresco. Keycloak : la solution retenue Après avoir envisagé plusieurs pistes, c’est Keycloak qui s’impose. Open source, robuste, soutenu par une large communauté, il permet de centraliser et sécuriser l’accès aux applications de manière souple. Il propose notamment le SSO (Single Sign-On), très apprécié pour sa simplicité d’usage côté utilisateur et sa capacité à s’interfacer avec des applications variées, comme Alfresco. Côté métier, Keycloak répond aussi aux attentes du SEDIF : il permet une gestion fine des droits, une meilleure traçabilité des accès, et s’inscrit dans une logique d’unification des systèmes d’authentification. En savoir plus sur Keycloak IAM : une nouvelle brique pour sécuriser les accès L’IAM (Identity &#38; Access Management) est un domaine stratégique pour les organisations publiques comme privées. Il s’agit de gérer les identités numériques et les droits d’accès aux ressources de manière sécurisée et centralisée. Pour le SEDIF, la mise en place d’une solution IAM basée sur Keycloak représente un virage important vers une meilleure gouvernance des accès et une simplification de l’expérience utilisateur, en particulier pour les équipes métier. Une mise en œuvre complexe, un savoir-faire reconnu Ce projet a représenté un véritable challenge technique pour nos équipes : nous avons dû nous adapter à un environnement technique complexe chez le client, puis l’accompagner sur la formalisation de son besoin. Il a fallu faire preuve de pédagogie, d’agilité et de rigueur pour répondre aux enjeux du client. Autre complexité : la coordination prestataire, infogérant, client. Chaque action technique menée par bluexml devait être validée à la fois par le SEDIF et par Open. La bonne collaboration de toutes les parties a facilité la gouvernance du projet. Nos équipes ont su monter rapidement en compétence, proposer une architecture solide et assurer l’intégration de Keycloak à Alfresco en tenant les délais (livraison en juillet 2025). Aujourd’hui, le SEDIF dispose d’une solution IAM opérationnelle et robuste. Et après ? Vers une double authentification métier Le projet ne s’arrête pas là. Dans une seconde phase, le SEDIF souhaite élargir l’usage de Keycloak à d’autres applications métiers, pour offrir une expérience fluide à ses utilisateurs, tout en renforçant la sécurité. Prochaine étape envisagée : la mise en place de la double authentification sur la GED et les applications sensibles. Un nouveau défi que bluexml est prêt à relever, en continuant de faire le lien entre exigences techniques, contraintes de sécurité et besoins métiers. Encore une success story Ce projet symbolise notre capacité à accompagner nos clients dans des virages technologiques complexes, à sécuriser leurs environnements numériques et à nous positionner comme acteur du domaine IAM. Cette nouvelle réalisation Keycloak pour le SEDIF vient renforcer notre expertise dans le domaine de l’IAM, comme pour la région Île-de-France, le département de l’Hérault, GIE Cartes Bancaires… Découvrez les projets SEDIF Articles similaires</p>
<p>L’article <a rel="nofollow" href="https://www.bluexml.com/keycloak-alfresco-iam-sedif/">Keycloak + Alfresco : le pari de l’IAM réussi pour le SEDIF</a> est apparu en premier sur <a rel="nofollow" href="https://www.bluexml.com">bluexml</a>.</p>
]]></description>
		
		
		
			</item>
		<item>
		<title>Comment optimiser la gestion des marchés avec Amiens métropole ?</title>
		<link>https://www.bluexml.com/comment-optimiser-la-gestion-des-marches-avec-amiens-metropole/</link>
		
		<dc:creator><![CDATA[laure]]></dc:creator>
		<pubDate>Wed, 10 Dec 2025 08:00:57 +0000</pubDate>
				<category><![CDATA[Agences d’état]]></category>
		<category><![CDATA[Alfresco]]></category>
		<category><![CDATA[Cas client]]></category>
		<category><![CDATA[IAM]]></category>
		<category><![CDATA[Keycloak]]></category>
		<category><![CDATA[Amiens métropole]]></category>
		<guid isPermaLink="false">https://www-test.bluexml.com/?p=23879</guid>

					<description><![CDATA[<p>Comment optimiser la gestion des marchés avec Amiens métropole ? octobre 30, 2025 ACS (Alfresco Content Services), APS (Alfresco Processus Services), BPM (Business Processus Management), Cas client, Ephesoflt, GED (Gestion électronique Documentaire), Industries Intégrer la signature électronique La métropole Amiens collabore avec bluexml depuis plusieurs années pour la gestion documentaire des marchés publics. La métropole d’Amiens a mis en place un portail spécifique permettant de simplifier les processus de consultation, de gestion et d’archivage. De nombreuses fonctionnalités sont disponibles sur cette plateforme, ce qui permet aux utilisateurs de gagner en efficacité opérationnelle. La signature électronique est la nouvelle étape apportant simplicité et gain de temps. La signature électronique permet de ne plus imprimer les documents, donne l’accès aux responsables, pour consulter et signer les documents en quelques clics. La complexité liée à la gestion de marchés, démultiplie les services et processus associé, ce n’est plus une contrainte avec cette nouvelle fonctionnalisée. Une approche centrée sur l&#8217;expérience utilisateur Pour assurer une adoption réussie et une intégration fluide de la signature électronique, bluexml a mené des ateliers fonctionnels en mettant l&#8217;accent sur l&#8217;expérience utilisateur (UX). Ces ateliers fonctionnels ont permis d&#8217;échanger pour identifier les besoins spécifiques par services pour les workflows en fonction de leurs usages quotidiens. L&#8217;objectif était de simplifier le parcours utilisateur tout en garantissant une conformité optimale avec les exigences réglementaires. Une conduite du changement progressive et adaptée L&#8217;intégration de la signature électronique ne se limite pas à un aspect purement technique. Elle implique également une conduite du changement pour accompagner les agents et les services dans cette transition. Les ateliers ont révélé l&#8217;importance d&#8217;une approche progressive, notamment pour combler le gap entre les pratiques existantes et les nouvelles procédures. Une solution robuste et sécurisée La Métropole dʼAmiens a choisi dʼadopter la solution i-Parapheur, intégrée avec pastell, afin d’assurer une gestion efficace et sécurisée des signatures électroniques. Cette solution permet : Une meilleure visibilité des pièces tout au long du cycle de validation. Une gestion transversale de l&#8217;avancement des signatures avec le niveau de confidentialité requis. Une optimisation des workflows permettant d’améliorer l&#8217;efficacité du traitement des documents. La mise en place de formulaires spécifiques pour le dépôt et l&#8217;exportation des pièces signées. Une collaboration étroite et une qualification rigoureux Tout au long du projet, bluexml est resté proche des utilisateurs, notamment pendant la phase de qualification. Cette proximité a permis dʼajuster la solution en fonction des retours métier et dʼassurer une adoption optimale par les services concernés. Des démonstrations de la solution de signature électronique ont été réalisées pour garantir la bonne compréhension et appropriation de la solution par les équipes. Success stories Grâce à cette initiative, la Métropole dʼAmiens franchit une nouvelle étape dans la modernisation de sa gestion documentaire. L&#8217;intégration de la signature électronique au sein de la GED permet de fluidifier les processus, d&#8217;améliorer la transparence et de renforcer la sécurité des échanges. Cette démarche illustre parfaitement l&#8217;engagement de la Métropole dans l&#8217;optimisation de ses outils numériques au service de ses agents et citoyens. bluexml se réjouit d&#8217;avoir accompagné ce projet et d’avoir collaboré avec les collectivités dans leurs enjeux de transformation digitale. Découvrir les projets avec Amiens Articles similaires</p>
<p>L’article <a rel="nofollow" href="https://www.bluexml.com/comment-optimiser-la-gestion-des-marches-avec-amiens-metropole/">Comment optimiser la gestion des marchés avec Amiens métropole ?</a> est apparu en premier sur <a rel="nofollow" href="https://www.bluexml.com">bluexml</a>.</p>
]]></description>
		
		
		
			</item>
	</channel>
</rss>
