Le SSO de votre entreprise, hébergé en France
🔒 VPS uniquementUn fournisseur d'identité moderne (SSO, MFA, portail applicatif) propulsé par Authentik, installé et maintenu par DINAO. Vos comptes et vos accès restent sur nos serveurs français, hors de portée des géants américains.
Qu'est-ce que Authentik ?
authentik est un fournisseur d'identité (Identity Provider) open source et auto-hébergé, conçu pour centraliser l'authentification et la gestion des identités de l'ensemble de vos applications. Il vous donne le contrôle de vos besoins d'identité grâce à une solution sécurisée et flexible, sans dépendre d'un service cloud tiers.
Il prend en charge les principaux protocoles du marché — OAuth2 / OpenID Connect, SAML 2.0, LDAP, SCIM et RADIUS — ainsi que l'authentification multifacteur (MFA), les passkeys/WebAuthn, les politiques d'accès conditionnel et un proxy applicatif pour sécuriser des applications dépourvues d'authentification native. Les parcours de connexion (flows) sont entièrement personnalisables via des politiques et une API.
authentik s'adresse aux organisations qui veulent mettre en place un authentification unique (SSO), une approche zéro confiance, gérer des identités clients (B2C) ou intégrer des applications historiques, tout en gardant la maîtrise de leurs données d'identité sensibles.
Hébergez Authentik chez DINAO
Paliers de ressources compatibles avec les pré-requis de Authentik (2 vCPU / 2 Go / 10 Go minimum). Hébergé en France, infogéré.
Application disponible sur VPS dédié
Cette application requiert un accès privilégié à la machine hôte, incompatible avec l'hébergement mutualisé managé. Elle s'installe sur un serveur VPS dédié où vous gardez le contrôle complet — infogéré par DINAO.
Raison technique : bind-mount d'un chemin hôte (volumes nommés uniquement en managé) + montage du socket Docker (contrôle total de l'hôte).
Découvrir le VPS Docker →Pré-requis de Authentik : 2 vCPU, 2 Go, 10 Go. Le forfait VPS Docker à 11 € HT/mois les couvre.
Détails techniques
Vous vous demandez…
Quelles applications puis-je connecter ?
Toute application compatible OIDC, SAML ou LDAP, ainsi que n'importe quelle application web via le proxy d'authentification. Cela couvre la plupart des outils SaaS et de vos applications internes.
Authentik remplace-t-il Active Directory ou Azure AD ?
Il peut jouer le rôle de fournisseur d'identité central, ou se fédérer avec votre annuaire existant (AD, Azure AD, Google). Vous gardez ainsi vos identités en France tout en réutilisant vos comptes.
Où sont hébergées les données ?
Sur l'infrastructure DINAO en France, dans un des datacenters disponibles. Vos identités et journaux d'accès ne quittent pas le territoire.
Faut-il des compétences techniques ?
Pour l'usage quotidien, non : vos utilisateurs profitent d'un simple écran de connexion. La configuration des applications relève d'un administrateur ; DINAO l'installe, le sécurise et vous accompagne lors des intégrations.
Puis-je activer la double authentification pour tous ?
Oui. Authentik prend en charge TOTP, WebAuthn/Passkeys, SMS et e-mail, avec des politiques qui imposent la MFA selon le groupe, l'application ou le niveau de risque.
Cette application est-elle testée avant d'être proposée ?
Cette application n'a pas encore passé notre test de déploiement automatique. Elle reste installable, mais nous vous invitons à nous consulter avant commande : nous la testons alors en priorité. Le modèle de déploiement utilisé a été mis à jour pour la dernière fois le 3 juillet 2026. Chaque nouvelle version publiée par l'éditeur relance ce test : la date ci-dessus suit donc la version réellement proposée.
Que couvre exactement l'infogérance ?
L'infogérance DINAO est incluse dans le prix de votre conteneur. Elle couvre le fonctionnement technique du serveur et des couches logicielles : système, base de données, environnement d'exécution et application (installation, mises à jour de sécurité, sauvegardes, supervision). Elle n'inclut pas l'aide à l'utilisation quotidienne de l'application, qui reste de la compétence du client. Elle est fournie en « best effort », dans le cadre d'une obligation de moyens : vos demandes sont traitées selon leur nature et leur criticité, dans l'ordre de priorité déterminé par DINAO au regard notamment de l'impact sur la disponibilité du service. Aucun délai de prise en compte ni de rétablissement n'est garanti : ce niveau ne comporte ni garantie de temps d'intervention (GTI), ni garantie de temps de rétablissement (GTR). La supervision technique est automatique 24h/24 et 7j/7 — une indisponibilité est détectée sans intervention de votre part ; les interventions humaines sont assurées aux jours et heures ouvrés de DINAO, hors jours fériés. Si votre activité demande davantage — traitement prioritaire, plage d'intervention élargie, engagements de délai, rétention de sauvegarde étendue ou copie sur un second site —, des formules d'infogérance étendue peuvent être mises en place : leur contenu et leur tarif sont établis avec vous selon vos besoins. Contactez notre service Conteneur applicatif pour en discuter.