<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>bluexml</title>
	<atom:link href="https://www.bluexml.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bluexml.com</link>
	<description>Expertise GED, BPM, IAM</description>
	<lastBuildDate>Mon, 27 Jul 2026 08:01:03 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.3</generator>

<image>
	<url>https://www.bluexml.com/wp-content/uploads/2025/02/cropped-Logo_bluexml_X_marge-32x32.png</url>
	<title>bluexml</title>
	<link>https://www.bluexml.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Les idées reçues sur le SSO : ce qu&#8217;il faut vraiment savoir</title>
		<link>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/</link>
					<comments>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/#respond</comments>
		
		<dc:creator><![CDATA[laure]]></dc:creator>
		<pubDate>Mon, 27 Jul 2026 07:30:50 +0000</pubDate>
				<category><![CDATA[IAM]]></category>
		<category><![CDATA[Keycloak]]></category>
		<category><![CDATA[Technique]]></category>
		<guid isPermaLink="false">https://www.bluexml.com/?p=29670</guid>

					<description><![CDATA[<p>Les idées reçues sur le SSO : ce qu&#8217;il faut vraiment savoir juillet 27, 2026 Article, Expertises, IAM, Keycloak, Technique Se connecter une seule fois et accéder à toutes ses applications : c&#8217;est la promesse du SSO (Single Sign-On). Pourtant, de nombreuses idées reçues freinent encore les projets d&#8217;Identity &#38; Access Management (IAM). « Le SSO est réservé aux grandes entreprises », « il fonctionne uniquement avec certaines applications » ou encore « c&#8217;est trop compliqué à mettre en place »… En réalité, les solutions modernes comme Keycloak permettent aujourd&#8217;hui de centraliser l&#8217;authentification sur un large éventail d&#8217;applications métiers, qu&#8217;elles soient récentes ou plus anciennes. Le SSO, c&#8217;est quoi ? Le SSO (Single Sign-On) permet à un utilisateur de s&#8217;authentifier une seule fois pour accéder à l&#8217;ensemble de ses applications sans ressaisir son mot de passe. Le SSO est l&#8217;objectif final. Pour y parvenir, les applications doivent parler un langage commun grâce à des protocoles d&#8217;authentification comme OpenID Connect (OIDC) ou SAML. OpenID Connect, un standard moderne, plus sécurisé que d&#8217;autres protocoles, et mieux adapté aux applications web et mobiles. Autrement dit : Le SSO est l&#8217;expérience utilisateur. OIDC ou SAML sont les protocoles qui rendent cette expérience possible. Aujourd&#8217;hui, les organisations privilégient de plus en plus OpenID Connect, un standard moderne, mieux adapté aux applications web et mobiles. Idée reçue n°1 : « Le SSO est limité à quelques applications » Pendant longtemps, le SSO était souvent associé à des outils comme Alfresco ou Bonita. En réalité, une solution comme Keycloak peut être intégrée à bien plus que cela. Elle permet de fédérer l&#8217;authentification de nombreuses applications : GED, Helpdesk, outils collaboratifs, applications métiers, portails internes ou encore logiciels développés sur mesure. L&#8217;objectif n&#8217;est pas de connecter Keycloak à une seule application, mais de créer un point d&#8217;authentification unique pour l&#8217;ensemble du système d&#8217;information. Idée reçue n°2 : « Mettre en place un SSO est trop risqué » Beaucoup d&#8217;organisations craignent de perturber les utilisateurs ou de rencontrer des difficultés techniques. Pour limiter ces risques, nous recommandons une approche progressive : commencer par une preuve de concept (POC), intégrer une ou deux applications, recueillir les retours des utilisateurs, puis étendre progressivement le SSO à l&#8217;ensemble du SI. On utilise également la méthode du “double run, c’est à dire faire tourner à la fois l’ancien et le nouveau dispositif d&#8217;authentification, et on opère des bascules progressivement. Cette méthode permet de valider les aspects techniques tout en accompagnant les équipes dans le changement. Retour d&#8217;expérience : la Ville de Lorient La Ville de Lorient souhaitait moderniser son système d&#8217;authentification en s&#8217;appuyant sur une solution open source, pérenne et compatible avec les standards actuels. L&#8217;objectif est de remplacer progressivement un fonctionnement basé sur SAML ou sur OIDC via ADFS par une architecture reposant sur OpenID Connect et Keycloak. Le projet a débuté par un POC, avec une première intégration sur Alfresco, puis sur d&#8217;autres applications comme le Helpdesk et Rainbow, la plateforme collaborative utilisée par les équipes. Au delà de l&#8217;intégration technique, une implémentation en double run permet une bascule progressive/en douceur et facilite la démarche de conduite du changement. Le SSO, bien plus qu&#8217;une connexion unique Le SSO améliore le confort des utilisateurs, renforce la sécurité et simplifie l&#8217;administration des accès. Associé à une authentification multifacteur (MFA), il permet de sécuriser les connexions sans multiplier les mots de passe. Avec une approche progressive et des technologies ouvertes comme Keycloak, le SSO n&#8217;est plus un projet réservé aux grandes organisations. C&#8217;est une solution accessible pour toute structure souhaitant simplifier l&#8217;accès à ses applications tout en renforçant sa sécurité.</p>
<p>L’article <a rel="nofollow" href="https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/">Les idées reçues sur le SSO : ce qu&rsquo;il faut vraiment savoir</a> est apparu en premier sur <a rel="nofollow" href="https://www.bluexml.com">bluexml</a>.</p>
]]></description>
		
					<wfw:commentRss>https://www.bluexml.com/les-idees-recues-sur-le-sso-ce-quil-faut-vraiment-savoir/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
