Aller au contenu
Propul group
  1. Auth.js
  2. Auth0
  3. authentik
  4. Better Auth
  5. Clerk
  6. Connexion Google
  7. Firebase Authentication
  8. FranceConnect
  9. Hanko
  10. Keycloak
  11. Kinde
  12. Logto
  13. Microsoft Entra ID
  14. Okta
  15. Ory Kratos
  16. Passage by 1Password
  17. Stytch
  18. Supabase Auth
  19. WorkOS
  20. ZITADEL

Voir les 48 catégories

Intégrations d'authentification

La connexion est facile à brancher et difficile à défaire : le choix du fournisseur engage pour des années, parce qu'il détient les identités. La question à trancher d'abord, c'est ce qui reste chez vous.

Nous raccordons ces 20 outils à vos logiciels : votre site, votre logiciel métier, votre CRM et votre facturation cessent de s’ignorer. Les données circulent au lieu d’être ressaisies.

Auth.js

Bibliothèque d'authentification très répandue dans l'écosystème JavaScript, anciennement NextAuth.

Le stockage passe par un adaptateur vers votre base : les comptes restent chez vous, sans dépendance à un service d'identité facturé à l'utilisateur.

Éditeur
Auth.js (logiciel libre)
API
Bibliothèque, Session ou JWT
Données échangées
Session, Compte, Utilisateur, Fournisseur, Adaptateur

Site de l’éditeurDocumentation technique

Auth0

Service d'authentification complet : connexion sociale, authentification à deux facteurs, fédération d'entreprise et règles personnalisées.

La facturation à l'utilisateur actif mensuel devient l'élément dominant du coût d'un produit grand public : le calcul se fait à la conception, pas à la première facture.

Éditeur
Okta, Inc.
API
REST, OAuth 2.0, webhooks
Données échangées
Utilisateur, Application, Connexion, Règle, Organisation

Site de l’éditeurDocumentation technique

authentik

Fournisseur d'identité libre auto-hébergeable, dont les parcours de connexion se composent étape par étape.

La composition des parcours permet des scénarios que les services hébergés refusent : validation manuelle d'inscription, second facteur conditionnel, invitation obligatoire.

Éditeur
Authentik Security, Inc.
API
REST, Jeton d'API
Données échangées
Application, Fournisseur, Flux, Étape, Utilisateur

Site de l’éditeurDocumentation technique

Better Auth

Bibliothèque d'authentification TypeScript : les utilisateurs et les sessions vivent dans votre propre base, sans service externe.

Aucun coût par utilisateur et aucune dépendance à un tiers pour la connexion ; en échange, les mises à jour de sécurité deviennent votre responsabilité.

Éditeur
Better Auth (logiciel libre)
API
Bibliothèque et REST, Session ou JWT
Données échangées
Utilisateur, Session, Compte, Organisation, Extension

Site de l’éditeurDocumentation technique

Clerk

Authentification livrée avec ses écrans : connexion, inscription, gestion du profil et des organisations, prêts à poser.

La notion d'organisation est native, avec invitations et rôles : c'est plusieurs semaines de développement économisées sur un produit vendu à des équipes.

Éditeur
Clerk, Inc.
API
REST, Clé secrète, webhooks
Données échangées
Utilisateur, Session, Organisation, Invitation, Rôle

Site de l’éditeurDocumentation technique

Connexion Google

L'authentification par compte Google, disponible aussi bien pour les comptes personnels que pour les organisations Workspace.

Le domaine de l'adresse ne suffit pas à prouver l'appartenance à une organisation : la vérification passe par un champ dédié du jeton, et l'oublier ouvre une faille.

Éditeur
Google LLC
API
OpenID Connect, OAuth 2.0
Données échangées
Jeton d'identité, Profil, Étendue, Client OAuth

Site de l’éditeurDocumentation technique

Firebase Authentication

Authentification de l'écosystème Firebase, avec connexion par téléphone, par e-mail et par comptes sociaux.

Les revendications personnalisées portent les rôles dans le jeton lui-même : la vérification des droits ne demande alors aucune requête supplémentaire.

Éditeur
Google LLC
API
REST et SDK, Clé d'API et jeton
Données échangées
Utilisateur, Fournisseur, Jeton d'identité, Revendication personnalisée

Site de l’éditeurDocumentation technique

FranceConnect

Le dispositif d'identité numérique de l'État français : se connecter à un service public avec ses identifiants impôts, Ameli ou La Poste.

L'accès est réservé aux services habilités, après instruction d'un dossier. C'est une démarche administrative de plusieurs mois, à lancer avant tout développement.

Éditeur
DINUM (État français)
API
OpenID Connect, OAuth 2.0
Données échangées
Identité pivot, Jeton, Fournisseur d'identité

Site de l’éditeurDocumentation technique

Hanko

Authentification allemande sans mot de passe, fondée sur les clés d'accès : empreinte digitale ou reconnaissance faciale à la place du mot de passe.

Sans mot de passe, il n'y a plus ni fuite de base ni réutilisation d'un mot de passe compromis ailleurs. Le repli par e-mail reste indispensable en cas de perte d'appareil.

Éditeur
Hanko GmbH
API
REST, Clé d'API, webhooks
Données échangées
Utilisateur, Clé d'accès, Session, E-mail

Site de l’éditeurDocumentation technique

Keycloak

Serveur d'identité libre et complet, auto-hébergeable, parlant OpenID Connect et SAML.

La réponse quand les identités ne doivent pas quitter l'organisation. C'est un serveur de plus à exploiter, sauvegarder et mettre à jour : ce coût doit être assumé.

Éditeur
Red Hat, Inc.
API
REST, OAuth 2.0
Données échangées
Royaume, Client, Utilisateur, Rôle, Fournisseur d'identité

Site de l’éditeurDocumentation technique

Kinde

Authentification avec gestion des organisations, des permissions et des droits liés à l'abonnement dans le même service.

Porter les droits d'abonnement dans le jeton d'identité évite une seconde source de vérité sur ce à quoi un compte a droit.

Éditeur
Kinde Pty Ltd
API
REST, OAuth 2.0, webhooks
Données échangées
Utilisateur, Organisation, Permission, Rôle, Drapeau

Site de l’éditeurDocumentation technique

Logto

Solution d'identité libre au parcours de connexion soigné, disponible en hébergé comme en auto-hébergé.

Le passage de l'hébergé à l'auto-hébergé se fait sans réécriture : c'est une porte de sortie qu'on apprécie au moment où la facture d'un service d'identité devient un sujet.

Éditeur
Silverhand Inc.
API
REST, Jeton d'accès machine, webhooks
Données échangées
Utilisateur, Application, Connecteur, Rôle, Organisation

Site de l’éditeurDocumentation technique

Microsoft Entra ID

L'annuaire d'identités de Microsoft, anciennement Azure AD : il détient les comptes de la plupart des organisations sous Microsoft 365.

Se connecter avec le compte professionnel est le premier réflexe attendu dans un intranet : refuser cette entrée, c'est demander un mot de passe de plus à des gens qui en ont déjà trop.

Éditeur
Microsoft Corporation
API
REST (Microsoft Graph), OAuth 2.0, webhooks
Données échangées
Utilisateur, Groupe, Application, Rôle, Accès conditionnel

Site de l’éditeurDocumentation technique

Okta

Fournisseur d'identité d'entreprise dominant : c'est souvent lui qui détient les comptes des salariés d'un grand client.

Dans un projet d'extranet, c'est le client qui l'impose : votre application devient consommatrice de son annuaire, et le travail porte sur la correspondance des rôles.

Éditeur
Okta, Inc.
API
REST, Jeton d'API ou OAuth 2.0, webhooks
Données échangées
Utilisateur, Groupe, Application, Politique, Facteur

Site de l’éditeurDocumentation technique

Ory Kratos

Serveur d'identité libre sans interface : il expose des flux, et l'application construit ses propres écrans.

L'absence totale d'interface donne une maîtrise complète du parcours et un coût de départ élevé : chaque écran est à écrire.

Éditeur
Ory Corp.
API
REST, Jeton d'API, webhooks
Données échangées
Identité, Session, Flux, Schéma d'identité

Site de l’éditeurDocumentation technique

Passage by 1Password

Authentification par clé d'accès ou lien magique, adossée à l'infrastructure de 1Password.

Le lien magique supprime la gestion des mots de passe oubliés, qui représente une part notable des demandes de support d'un produit grand public.

Éditeur
AgileBits Inc.
API
REST, Clé d'API
Données échangées
Utilisateur, Clé d'accès, Application, Magic link

Site de l’éditeurDocumentation technique

Stytch

Plateforme d'authentification orientée sans mot de passe, avec détection de fraude et de robots intégrée.

La détection de robots à l'inscription est ce qui distingue l'offre : sur un produit avec essai gratuit, les faux comptes coûtent réellement de l'argent.

Éditeur
Stytch, Inc.
API
REST, Identifiant et secret de projet, webhooks
Données échangées
Utilisateur, Session, Organisation, Méthode d'authentification

Site de l’éditeurDocumentation technique

Supabase Auth

L'authentification de Supabase, dont le jeton est lu directement par les politiques de sécurité de la base.

Le jeton d'authentification est lu par la base elle-même : les droits ne sont pas vérifiés dans le code applicatif, ils sont appliqués par le serveur de données.

Éditeur
Supabase, Inc.
API
REST, Clé anonyme et JWT, webhooks
Données échangées
Utilisateur, Session, Fournisseur, Jeton, Identité

Site de l’éditeurDocumentation technique

WorkOS

Briques d'entreprise pour éditeurs de logiciels : authentification unique, synchronisation d'annuaire et journaux d'audit.

L'authentification unique est ce que réclame le premier grand compte, et c'est ce qui bloque la signature. Le déléguer évite d'implémenter SAML une fois par client.

Éditeur
WorkOS, Inc.
API
REST, Clé d'API, webhooks
Données échangées
Organisation, Connexion SSO, Répertoire, Journal d'audit, Utilisateur

Site de l’éditeurDocumentation technique

ZITADEL

Serveur d'identité libre suisse, multi-organisations par conception, disponible en hébergé comme en auto-hébergé.

La séparation par organisation est native jusqu'au journal d'audit : c'est ce qui manque à la plupart des solutions quand un produit sert plusieurs entreprises.

Éditeur
CAOS Ltd
API
REST et gRPC, OAuth 2.0
Données échangées
Organisation, Projet, Utilisateur, Rôle, Instance

Site de l’éditeurDocumentation technique

Votre outil est dans cette liste ?

Nous savons le raccorder : interface de programmation, notifications en temps réel, synchronisation dans les deux sens et reprise de l’existant. S’il n’y figure pas, dites-le-nous : dès qu’un éditeur publie une interface, elle se branche.

Parlons de votre raccordement

Ce que cette liste dit, et ce qu’elle ne dit pas

Aucun outil de cette catégorie n'a encore été branché sur un projet livré. Cette liste décrit des interfaces disponibles, pas des réalisations.

Quand l’éditeur publie une interface ouverte, le raccordement est un travail cadré. Cela ne veut pas dire que nous l’avons déjà réalisé.

Pour certains outils, l’accès dépend de votre contrat avec l'éditeur, de votre formule ou d'une validation de sa part. C’est la première chose que nous vérifions, avant tout chiffrage.

Les offres concernées par Authentification et identité

  1. Un logiciel vendu à plusieurs clients, modelé sur les flux d'un métier précis : CoProFlex pour le syndic de copropriété, DocAgora pour le secteur médical.
  2. Organisations, membres et rôles
  3. Isolation des données au niveau de la base
  4. Facturation récurrente et factures automatiques
  5. Espace d'administration pour votre équipe