Déployer sa solution de Single Sign On avec Keycloak et Ansible

Magazine
Marque
SysOps Pratique
Numéro
136
Mois de parution
mars 2023
Spécialité(s)


Résumé

Que ce soit dans la vie privée, ou au sein de l’entreprise, ou dans une autre forme d'organisation, la multiplication des applications en ligne nécessitant une authentification a naturellement amené au besoin de mettre en place des solutions de type Single Sign On. L’une des plus connues est certainement la solution Java Keycloak dont nous allons illustrer ici la mise en place, de manière entièrement automatisée, à l’aide d’Ansible.


Dans cet article, nous allons présenter la mise en place d’une solution Java open source de SSO : Keycloak. Son déploiement se fera de manière entièrement automatisée, à l’aide d’Ansible. Afin de simplifier l’intégration entre ces deux solutions logicielles, d’un côté le serveur de fédération d’identité, de l’autre l’outil d’automatisation, nous aurons recours à une extension pour Ansible. Dans le jargon de celui-ci, ce type d’extension se nomme une collection. Celle-ci a été développée pour faciliter, autant que possible, le déploiement de Keycloak à l’aide d’Ansible. Nous allons donc la mettre à profit en vue de disposer d’une automatisation complète et aisée à maintenir de notre infrastructure de Single Sign On.

1. Avant-propos

Avant de rentrer dans la partie pratique de cet article, nous allons évoquer, un peu plus en détail, la solution Java que nous cherchons à déployer : Keycloak. En quelques mots, celle-ci a pour objectif de simplifier l…

La suite est réservée aux abonnés. Il vous reste 95% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

« Day One Operations » avec Ansible : maintenance et évolution

Magazine
Marque
SysOps Pratique
Numéro
152
Mois de parution
novembre 2025
Spécialité(s)
Résumé

Dans un précédent article [1], nous avons commencé à aborder la thématique des « Day One Operations » avec Ansible. Nous continuons dans ce nouvel opus sur notre lancée, en évoquant d’autres cas d’utilisation de l’outil d’automatisation dans le contexte de la maintenance et l’évolution d’une infrastructure logicielle existante et complexe.

Programmation robuste avec Bash

Magazine
Marque
GNU/Linux Magazine
Numéro
277
Mois de parution
septembre 2025
Spécialité(s)
Résumé

« Développer avec Bash ? Impossible, ce n’est pas un véritable langage de programmation ! Et ce genre de scripts sont bien trop fragiles ! » Voilà des idées reçues sur l’un des plus célèbres interpréteurs Shell que nous allons tenter, aujourd’hui, dans cet article, de faire disparaître pour de bon !

« Day One Operations » avec Ansible

Magazine
Marque
SysOps Pratique
Numéro
151
Mois de parution
septembre 2025
Spécialité(s)
Résumé

Si Ansible facilite l’installation et le maintien en condition opérationnelle d’une infrastructure logicielle, l’outil peut aller encore plus loin et devenir un atout précieux pour continuer de faire évoluer son système au cours du temps. Voyons ceci en détail, et par la pratique, dans ce premier article sur le thème « Day One operations » avec Ansible !

Résolution d'incident automatique avec Event-Driven Ansible

Magazine
Marque
SysOps Pratique
Numéro
149
Mois de parution
mai 2025
Spécialité(s)
Résumé

Et si Ansible vous permettait, non seulement de déployer et maintenir en condition opérationnelle votre infrastructure logicielle, mais également de réagir à des incidents ou des évènements au sein de vos systèmes ? Découvrons comment le faire à l’aide d’Event-Driven Ansible !

Les listes de lecture

11 article(s) - ajoutée le 01/07/2020
Clé de voûte d'une infrastructure Windows, Active Directory est l'une des cibles les plus appréciées des attaquants. Les articles regroupés dans cette liste vous permettront de découvrir l'état de la menace, les attaques et, bien sûr, les contre-mesures.
8 article(s) - ajoutée le 13/10/2020
Découvrez les méthodologies d'analyse de la sécurité des terminaux mobiles au travers d'exemples concrets sur Android et iOS.
10 article(s) - ajoutée le 13/10/2020
Vous retrouverez ici un ensemble d'articles sur les usages contemporains de la cryptographie (whitebox, courbes elliptiques, embarqué, post-quantique), qu'il s'agisse de rechercher des vulnérabilités ou simplement comprendre les fondamentaux du domaine.
Plus de listes de lecture