Comparer les applications de SSO
Un compte unique pour toutes les applications internes, des droits gérés au même endroit, une déconnexion qui déconnecte vraiment. Trois applications font bien ce travail, mais elles ne visent pas les mêmes usages.
La sélection
| Licence | Version payante | Idéal pour | |
|---|---|---|---|
| Keycloak | Apache-2.0 | Support payant (Red Hat) | Les environnements avec un annuaire existant ou des besoins SAML sérieux |
| Authentik | MIT | Oui (éditions entreprise) | Le choix équilibré : complet, interface web, empreinte raisonnable |
| Authelia | Apache-2.0 | Non | Protéger des applications derrière un reverse proxy, sans lourdeur |
Fonction par fonction
| Fonctionnalité | Keycloak | Authentik | Authelia |
|---|---|---|---|
| SSO OIDC (connecter vos applications) | ✅ | ✅ | ✅ |
| SAML (logiciels anciens, éditeurs) | ✅ | ✅ | ❌ |
| MFA (TOTP, clés WebAuthn, notifications) | ✅ | ✅ | ✅ |
| Interface d'administration web | ✅ | ✅ | ❌ (fichiers YAML) |
| Tenue sur un petit serveur | ❌ | ⚠️ | ✅ |
✅ natif · ⚠️ possible, avec des réserves · ❌ absent
Mon choix par défaut
Authentik dans la plupart des cas : OIDC et SAML, une interface qui ne fait pas peur, une empreinte raisonnable. Keycloak quand il y a déjà un annuaire d'entreprise ou un éditeur qui exige du SAML. Authelia quand l'objectif est simple : un cadenas devant les applications, sans usine à gaz.
La nuance qui décide souvent du choix : Keycloak et Authentik gèrent des identités, Authelia protège des accès.