Skip to content

Comparer les applications de SSO ​

Un compte unique pour toutes les applications internes, des droits gérés au même endroit, une déconnexion qui déconnecte vraiment. Trois applications font bien ce travail, mais elles ne visent pas les mêmes usages.

La sélection ​

LicenceVersion payanteIdéal pour
KeycloakApache-2.0Support payant (Red Hat)Les environnements avec un annuaire existant ou des besoins SAML sérieux
AuthentikMITOui (éditions entreprise)Le choix équilibré : complet, interface web, empreinte raisonnable
AutheliaApache-2.0NonProtéger des applications derrière un reverse proxy, sans lourdeur

Fonction par fonction ​

FonctionnalitéKeycloakAuthentikAuthelia
SSO OIDC (connecter vos applications)✅✅✅
SAML (logiciels anciens, éditeurs)✅✅❌
MFA (TOTP, clés WebAuthn, notifications)✅✅✅
Interface d'administration web✅✅❌ (fichiers YAML)
Tenue sur un petit serveur❌⚠️✅

✅ natif · ⚠️ possible, avec des réserves · ❌ absent

Mon choix par défaut ​

Authentik dans la plupart des cas : OIDC et SAML, une interface qui ne fait pas peur, une empreinte raisonnable. Keycloak quand il y a déjà un annuaire d'entreprise ou un éditeur qui exige du SAML. Authelia quand l'objectif est simple : un cadenas devant les applications, sans usine à gaz.

La nuance qui décide souvent du choix : Keycloak et Authentik gèrent des identités, Authelia protège des accès.