Sélectionner une page

Formation Keycloak

Niveau confirmé
Catégorie Essential
logo formation keycloak
Prix 1390€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 4000€ Bonus Atlas CPF

PRÉSENTATION

Notre formation Keycloak vous permettra de sécuriser l’accès de vos applications. Keycloak est un Identity and Access Management (IAM) open-source complet et puissant developpé par RedHat.

Lors de cette formation, vous apprendrez à utiliser Keycloak pour gérer l’authentification et l’autorisation de vos différentes applications. Vous apprendrez à contrôler l’accès aux ressources en fonction des informations d’identification et des autorisations de chaque utilisateur. Les principaux avantages de Keycloak sont :

  • Un système adaptable, pouvant gérer un nombre presque infini de comptes
  • L’intégration des protocoles de sécurité SAML, OAuth 2 et OpenID
  • Un système régulièrement mis à jour pour une protection optimale
  • Une communauté importante et active

Notre formation Keycloak, qui alternera 60 % pratique et 40 % théorie, vous présentera l’outil et les différents moyens de protéger vos applications, nous évoquerons en profondeur les tokens, la configuration et la gestion des autorisations sur Keycloak.

Aucune connaissance préalable en matière de sécurité et de protocoles d’authentification complexes n’est requis : Keycloak offre une intégration de haut niveau, de sorte que tout le monde peut l’utiliser pour sécuriser ses propres applications et ses systèmes.

Notre formation Keycloak se basera sur la dernière version de l’outil, Keycloak 26.1.

 

OBJECTIFS

  • Maîtriser le cycle de vie des jetons d’accès et de rafraîchissement
  • Créer une architecture efficace de gestion des identités et des accès avec Keycloak
  • Comprendre les différents protocoles de sécurité et quand/comment les utiliser
  • Comment concevoir et configurer la gestion des rôles
  • Intégrer Keycloak avec des annuaires existants
  • Intégrer des IDP externes (SSO)
  • Mettre en place des politiques de sécurité additionnelles

 

PUBLIC VISÉ

  • Développeurs
  • Administrateurs
  • Responsables et experts en cybersécurité

 

Pré-requis

  • Bonnes connaissances en Windows et Linux/UNIX
  • Bonnes compétences en TCP/IP
  • Bonne maîtrise en HTTP
  • Connaissance en architecture logicielle
  • Tester Mes Connaissances

 

Pré-requis logiciel

  • Avoir Java installé
  • Docker Desktop ou Podman installés sur vos PCs

 

Recommandations de lecture avant et après la formation

  • « Keycloak – Identity and Access Management for Modern Applications » de Stian Thorgersen. Ce livre est un véritable guide complet de Keycloak
  • « Mastering Identity and Access Management with Microsoft Azure » de Jochen Nickel. Ce livre fournit une introduction à la gestion de l’identité et de l’accès et contient  une section sur Keycloak.
  • La documentation officielle de Keycloak
  • Vous pouvez également suivre cette vidéo d’introduction à Keycloak

PROGRAMME DE NOTRE FORMATION KEYCLOAK

 

Introduction à Keycloak

  • Explications autour de la notion d’IDP

 

GESTION DES CLIENTS KEYCLOAK

  • Configuration basique d’un client
  • OAuth 2.0 & OpenID Connect
  • Flows d’authentification (OIDC)
  • Gestion des secrets
  • Configuration des rôles
  • Rôles de comptes de service

 

GESTION DES CLIENT SCOPES

  • Attributs et rôles des utilisateurs
  • Impersonate (usage)
  • Gestion des groupes
  • Gestion des sessions

 

GESTION DES GROUPES & UTILISATEURS DANS KEYCLOAK

  • Intégration avec Active Directory / LDAP
  • Mapping des attributs LDAP

 

DIVISION PAR ROYAUME

  • Le royaume Master
  • Segmentation
  • Realm roles
  • Gestion des sessions
  • Division par organisation

 

UTILISATION DE KEYCLOAK EN TANT QUE CLIENT

  • Comprendre la configuration côté client
  • Configuration dans Postman

 

INTEGRATION DES UTILISATEURS D’UN ANNUAIRE EXISTANT

  • Intégration avec Active Directory / OpenLDAP
  • Mapping des attributs LDAP
  • Configuration Kerberos

 

INTEGRATION AVEC UN IDP EXTERNE

  • Configuration de l’intégration
  • Méthodes d’intégration SSO pour les applications

 

RENFORCER LA SECURITE DE KEYCLOAK  

  • Politiques et exigences de mot de passe
  • Authentification à facteurs multiples (MFA) et autres mesures de sécurité

 

BONUS

  • Audit et vérification de la conformité de votre installation Keycloak

Pour aller plus loin

Formation Keycloak Avancé

Formation Pentest Web

Formation Infrastructure Résiliente

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

10 décembre 2024

Les – : Identity Brokering

En synthèse : En générale formation intéressante quelques raté au niveau de la pratique notamment sur la récupération des utilisateur LDAP, la connexion internet n’est pas très optimale

Fahim L. de chez ASTEK FRANCE

Afficher tous les témoignages

10 décembre 2024

Les – : Identity Brokering

En synthèse : En générale formation intéressante quelques raté au niveau de la pratique notamment sur la récupération des utilisateur LDAP, la connexion internet n’est pas très optimale

Fahim L. de chez ASTEK FRANCE
10 décembre 2024

Je recommande la formation

Mohamed C. de chez Agence Fédérale des Médicaments et des Produits de Santé (AFMPS)
10 décembre 2024

Les + : connaisances du formateur

Les – : architecture node et sgbd pour la continuité de service

Nicolas C. de chez Axione
10 décembre 2024

Les + : explication clair

Les – : architecture ha

Josue B. de chez Axione
10 décembre 2024

Les + : la formation est claire grâce aux explications supplémentaires du formateur combinées aux diapositives et aux labo’s

Mathias V. de chez Agence Fédérale des Médicaments et des Produits de Santé (AFMPS)
12 septembre 2023

Les + : Les travaux pratiques à réaliser sont donnés sous un très bons format, nous sommes entièrement autonomes.

Thierry E. de chez SOGELIFE S.A
12 septembre 2023

Les – : Instabilite du reseau internet

Je souhaite suivre : Advanced keycloak

En synthèse : Merci.

Ahmed Abdullah B. de chez Tamkeen Technologies
12 septembre 2023

Les + : Elle va à l’essentiel, donne les bonnes bases.

Les – : Durée de la formation (plus de temps)

Je souhaite suivre : A voir !

En synthèse : Très bonne pédagogie et clarté du formateur .

Mohamed M. de chez ORDRE NATIONAL DES MEDECINS
12 septembre 2023

Les + : Les labs sont la meilleure partie de la formation

Les – : Je trouve que c’est très lourd niveau infos théoriques. Je pense qu’il faut plus pousser l’aspect pratique.

Je souhaite suivre : Keycloak Avancé

Michael D. de chez BULL SAS
16 mai 2023

Les + : La disponibilité et l’expertise de Zachariae

Les – : Quelques petits ajustements à apporter au support, concernant le déroulé de certains Labs tels que SAML IDP ou mTLS (très clair néanmoins pour ce dernier)

Je souhaite suivre : n/a

En synthèse : n/a

Nicolas J. de chez SPB
16 mai 2023

Les + : on a repris les bases de keycloak c’est ce qu’il me fallait

Ludovic L. de chez SPB
16 mai 2023

Les – : deux jours à revoir

Nabil B. de chez SPB

Noter la formation

Prix 1390€ HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 4000€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp