Skip to Content

Qu’est-ce qu’Auris

Auris est une plateforme complète d’Identity and Access Management (IAM) d’Altovar, construite au-dessus de Keycloak. Elle fournit l’authentification, l’autorisation, la gestion des utilisateurs et des fonctionnalités de sécurité pour les applications modernes — packagée comme un service géré avec une API developer-first, des SDK multi-framework et une console d’administration complète.

Auris gère la complexité de l’infrastructure d’identité afin que ton équipe puisse se concentrer sur la construction du produit. Elle prend en charge tout, du simple login email/mot de passe au Single Sign-On enterprise avancé, au provisionnement SCIM, à l’autorisation fine-grained et à l’authentification multi-facteurs adaptative.


À qui s’adresse Auris ?

Auris est conçu pour quatre catégories principales d’utilisateurs :

Développeurs construisant des applications web et mobile Équipes qui ont besoin que l’authentification fonctionne correctement dès le premier jour, sans gérer directement la configuration de Keycloak, les clés de signature JWT ou la logique de refresh des tokens. Auris fournit des SDK pour JavaScript, React, Next.js, PHP et WordPress, ainsi qu’une page de login hébergée qui fonctionne immédiatement.

Administrateurs IT gérant les utilisateurs et les accès Organisations ayant besoin d’un tableau de bord centralisé pour les comptes utilisateurs, les attributions de rôles, l’appartenance aux groupes et les journaux d’audit. La Console Auris offre une visibilité et un contrôle complets sans nécessiter un accès direct à la base de données ou à l’admin Keycloak.

Entreprises SaaS B2B avec des exigences multi-tenant Produits vendus à d’autres entreprises nécessitant l’isolation des utilisateurs par client, le SSO enterprise (SAML 2.0 et OIDC), le provisionnement automatisé des utilisateurs via SCIM 2.0 et la gestion des rôles au niveau de l’organisation. Auris gère tout cela au niveau de la plateforme.

Organisations nécessitant une gestion d’identité conforme aux réglementations européennes Entreprises opérant sous RGPD ou exigences similaires de résidence des données. Auris est déployable sur l’infrastructure cloud en région UE, fournit des outils RGPD (exportation de données, droit à l’effacement) et ne route pas les données d’identité via des tiers américains sauf configuration explicite.


Fonctionnalités Principales

Dix méthodes d’authentification : email/mot de passe, social login (9 fournisseurs), magic link, SMS OTP, passkeys WebAuthn, SAML SSO, OIDC SSO, client credentials M2M, device flow et CIBA.

Authentification

Autorisation à trois niveaux : rôles Keycloak, RBAC basé sur Prisma avec permissions tri-state (ALLOW/DENY/INHERIT) et Fine-Grained Authorization (FGA) en style Zanzibar pour le contrôle d’accès au niveau de l’objet.

Autorisation

Cycle de vie complet de l’utilisateur : créer, mettre à jour, désactiver, supprimer. Importation en masse via CSV ou JSON. Exportation des données utilisateur. Provisionnement et déprovisionnement automatisés via SCIM 2.0 (compatible avec Okta, Azure AD et OneLogin).

Gestion des Utilisateurs

TOTP (app authentificateur), SMS OTP (Twilio) et passkeys WebAuthn. Le MFA adaptatif basé sur le risque s’active automatiquement sur des facteurs supplémentaires en fonction de la réputation IP, de la confiance du dispositif, des anomalies géographiques et de la détection de voyages impossibles.

Authentification Multi-Facteurs

Multi-tenancy B2B avec SSO par organisation, gestion des rôles des membres (OWNER/ADMIN/MEMBER/VIEWER), workflows d’invitation et détection SSO basée sur le domaine pour un login enterprise sans interruption.

Organisations

SDK pour JavaScript, React, Next.js, PHP et WordPress. Une CLI pour le scripting et CI/CD. Un API Explorer avec test des requêtes en temps réel. Un moteur Actions pour des hooks de logique personnalisée pendant les flux d’authentification. Endpoints OIDC Discovery et JWKS pour les intégrations standard.

Outils pour Développeurs

Rate limiting à fenêtre glissante (4 niveaux), verrouillage de compte par force brute, support CAPTCHA (Cloudflare Turnstile, hCaptcha, reCAPTCHA v3), listes d’autorisation/blocage IP avec correspondance CIDR, détection de connexions suspectes avec analyse GeoIP et voyages impossibles, et token binding DPoP pour une sécurité API avancée.

Sécurité

Webhooks sortants avec signature HMAC-SHA256. Connecteurs préconfigurés pour Slack et Discord. Un moteur d’automatisation pour les règles if/then. Provisionnement SCIM pour la synchronisation d’identité entrante.

Intégrations

Auris vs. une configuration DIY de Keycloak

Keycloak est un puissant fournisseur d’identité open-source. Auris enveloppe le moteur d’identité éprouvé de Keycloak avec :

  • Une API REST moderne qui abstrait la complexité de l’API d’administration de Keycloak
  • Une console pour développeurs construite pour les équipes produit, pas pour les experts Keycloak
  • Des SDK préconfigurés qui gèrent OAuth 2.0 PKCE, le refresh des tokens et la gestion des sessions
  • Des pages de login hébergées avec support complet du theming et intégration CAPTCHA
  • Une couche d’autorisation supplémentaire (RBAC + FGA) au-delà du système de rôles natif de Keycloak
  • Des fonctionnalités de sécurité gérées (rate limiting, force brute, connexions suspectes) câblées par défaut
  • Journalisation d’audit, livraison de webhooks et système de notifications prêts à l’emploi

Si tu exécutes actuellement un déploiement Keycloak brut, Auris est conçu pour se positionner au-dessus des données de realm existantes — pas besoin de migrer les utilisateurs.


Auris vs Auth0, Clerk, WorkOS

Auris offre des fonctionnalités d’authentification et d’autorisation comparables aux services IAM cloud-only, avec deux différences clés :

  1. Self-hostable : Auris peut être déployé sur ton infrastructure ou dans un environnement cloud en région UE.
  2. Package complet, produit unique : Fine-Grained Authorization, SCIM, Actions et fonctionnalités OAuth 2.0 avancées (Device Flow, CIBA, DPoP) sont intégrées dans le produit principal, pas dans des SKU séparés.

Pour une comparaison détaillée fonctionnalité par fonctionnalité, voir Auris vs Alternatives.


Architecture de la Plateforme

Auris est structuré autour de trois couches principales :

  • SDK — Bibliothèques framework qui gèrent le flux OAuth 2.0 PKCE, le stockage des tokens et la session utilisateur côté client.
  • Couche API — Une API REST basée sur Next.js qui encapsule l’administration de Keycloak, ajoute les couches d’autorisation RBAC/FGA et fournit des webhooks, des actions et des services de sécurité.
  • Moteur Keycloak — Le référentiel d’identité sous-jacent, la gestion des sessions et le moteur de fédération.

Pour un approfondissement technique détaillé, voir Architecture.


Pour commencer

Le chemin le plus rapide vers une intégration fonctionnelle :

  1. Démarrage Rapide — Crée une application, installe un SDK et ajoute un bouton de login en moins de 10 minutes.
  2. Concepts Clés — Comprends les tenants, les applications, les tokens, RBAC et FGA avant de construire.
  3. Guides d’Authentification — Implémente des méthodes d’authentification spécifiques (social login, MFA, passwordless, SSO).
  4. Référence SDK — Documentation API complète pour toutes les bibliothèques client Auris.
  5. Référence REST API — Documentation HTTP API complète pour les intégrations côté serveur.

Si tu migres depuis un fournisseur d’authentification existant, consulte les guides de migration pour Auth0 et Firebase.