Skip to main content

Chapitre 17: Authentification (LDAP / OIDC / Medulla)

Medulla prend en charge trois modes d’authentification afin de s’intégrer aux différents environnements informatiques et aux politiques de sécurité des organisations.

Authentification native Medulla
Les utilisateurs sont gérés directement dans Medulla. Ce mode est notamment utilisé pour le compte administrateur rootou dans les environnements ne disposant pas d’un annuaire centralisé.

Authentification LDAP / Active Directory
Medulla peut s’appuyer sur un annuaire LDAP ou Microsoft Active Directory pour authentifier les utilisateurs. Lors de leur première connexion, leur compte est automatiquement créé dans Medulla.

Authentification OpenID Connect (OIDC)
Medulla est compatible avec les principaux fournisseurs d’identité prenant en charge le protocole OIDC, tels que Microsoft Entra ID (Azure AD)KeycloakAuthentikOkta ou Google Workspace. Les utilisateurs sont automatiquement créés lors de leur première authentification.

Important : Quel que soit le mode d’authentification utilisé, Medulla conserve la gestion des autorisations. Les profils, les ACL, les entités et les droits d’accès sont administrés exclusivement dans Medulla. LDAP, Active Directory et OIDC assurent uniquement l’authentification des utilisateurs, tandis que Medulla reste responsable de la gestion des habilitations.